NIST SDLC和RMF(续)-PartII

https://ithelp.ithome.com.tw/upload/images/20210514/20132160PG2JYxUyDw.jpg
-NIST SDLC和RMF

在启动项目後进行系统分类;这意味着已经开发了一个业务案例,并且已选择,接受,批准了替代方案并变成了项目。
安全控制的实施取决於安全措施或安全控制的确定。安全控制框架(SCM),例如NIST SP 800-53,提供了安全控制的初始范围,然後可以对其进行定制或修改。范围界定和剪裁是NIST RMF中“选择控件”步骤的核心概念,其次是“实施控件”步骤。

应用紧急补丁修复高优先级漏洞意味着该系统有权运行。但是,系统分类是在系统开发生命周期(SDLC)的初始阶段进行的。
范围界定是指检查基准安全控制并仅选择适用於您要保护的IT系统的那些控制。例如,如果系统不允许任何两个人同时登录,则无需应用并发会话控件。
斯图尔特(James M.)。CISSP(ISC)2认证的信息系统安全专业人士正式学习指南。威利。

资料来源: Wentz Wu QOTD-20210314


<<:  BigO

>>:  伸缩自如的Flask [day 8] ajax with jquery

我们的基因体时代-AI, Data和生物资讯 Day02- 机器学习在生物资讯中之应用

上一篇我们的基因体时代-AI, Data和生物资讯 Day01- 超越摩尔定律的资料增长介绍了生医领...

[Day 5]从零开始学习 JS 的连续-30 Days---比较与逻辑运算子

比较与逻辑运算子 比较运算子 用於判断比较运算子前後的结果回传逻辑值。 运算子如下 > 大於 ...

iOS APP 开发 OC 第二十四天,funtion 参数是否可以nil?

tags: OC 30 day 我在swift读书会上发起了这个疑问,得到非常多人的解惑,因此发起这...

Day01:从规划开始

前言(作者碎碎念): 大家好我是小精灵,我是个菜鸟工实习生兼研究生,第一次参加铁人赛 想藉着这次的铁...

Day8-安装Kind要在docker之後

从上一章了解各种K8s的特点,在这章将会教学如何安装Kind。 由於其利用docker的特性,会比使...