操作授权 (Authorization to Operate:ATO)

https://ithelp.ithome.com.tw/upload/images/20211022/20132160MXjUjYLXkC.jpg
-NIST SDLC 和 RMF

RMF:授权系统( Authorize System)
授权是授权系统运行的官方管理决策。
为了促进基於风险的合理决策,决策基於有关技术和非技术保障措施的实施和有效性的可靠和最新信息。其中包括:
• 技术特性(它们是否按预期运行?);
• 操作政策和实践(系统是否按照规定的政策和实践操作?);
• 总体安全性(是否存在防护措施未解决的威胁?);和
• 剩余风险(是否在可接受的水平残留?)
来源:NIST SP 800-12 R1

风险管理(Risk Management)
将对所有已识别的风险进行定量、定性或两者兼而有之的分析,以确定风险敞口。风险评估是根据风险暴露程度决定需要处理哪些风险并确定其优先级。不符合风险评估标准的已识别风险将不会得到处理或解决。
https://ithelp.ithome.com.tw/upload/images/20211022/2013216086AajzBEHa.jpg
-ISO 31000
https://ithelp.ithome.com.tw/upload/images/20211022/201321603k5pCwJcpZ.jpg
-风险评估

资料来源: Wentz Wu QOTD-20210821
My Blog: https://choson.lifenet.com.tw/


<<:  [Day 31] 番外篇─如何将OV7670 + BLE Sense连到Edge Impulse取像

>>:  #远距办公开放员工外网连线, 如何确保内外部资料传输安全?

Day 19 CSS <icon font 字体图标>

1. 字体图标使用场景 主要用於显示网页中通用或常用的一些小图标 因为精灵图有许多优点 但缺点也很明...

2021/12/12 更新

1.开启网格机器人流程改成这样 1.执行网格机器人 2.读取money变数(现金部位大小) 3.读取...

Day 21:开始来学资料系结:文字插值

在连续开了几天支线任务之後,我们将再次回到 Angular 开发的正轨,继续我们第十六天之後的网页开...

全端入门Day14_前端程序撰写之多一点的HTML

昨天简单介绍了HTML,今天就深度介绍一点。 HTML的一些语法 我们把重点拉成2个部分,其中1个是...

Day10 - 【概念篇】深入OAuth 2.0

本系列文之後也会置於个人网站 喔不,其实今天还不会真正提到OAuth 2.0的深度内容。今天要来谈...