资料分类(Data classification)

资料分类是评估资料的业务价值或其重要性和对利益相关者的意义,以确定适当的保护级别的过程。可以从各种角度评估数据的业务价值,例如保密性,完整性,可用性,收入损失,购买成本,机会成本等。分类方案,最高机密,机密,机密是一项法规要求(执行命令) 12356)。
. 未经授权的信息披露意味着保密。
. 未经授权对信息的修改或破坏意味着完整性。
. 信息或信息系统的访问或使用中断意味着可用性。

参考
. 外国所有权控制或影响:FOCI补充资料表
. CMMI:国防部的观点
. 什麽是CMMI?优化开发流程的模型
. 了解和利用供应商的CMMI®努力:收购者指南(V1.3修订版)

资料来源: Wentz Wu QOTD-20210220


<<:  资料治理法规(Data Governance for Regulation)

>>:  [Vue2] 从初学到放弃 Day6-Template Syntax

React和DOM的那些事-节点更新

点击进入React源码调试仓库。 React的更新最终要落实到页面上,所以本文主要讲解DOM节点(H...

Golang - 不用for回圈,利用递回反转字串

as title 这是之前去面试的考题 想了很久,不过感觉不是最佳解 做个纪录 期待有大神看到可以提...

第12天 - 用 PHP Session 与 Bootstrap 做警告(提示)

今天用来使用 Session 做警告(提示),它可以用来让使用者知道他的动作使否有成功(例如修改成功...

课堂笔记 - 深度学习 Deep Learning (4)

理解机器学习的过程後,来实际理解它的演算法吧 :) 上篇所提到的Linear Model中最为基础的...

Day01:写程序很快乐,那开发产品呢?

先来说一个小故事: 前一阵子跟朋友聊天,朋友说:「我有个创业的点子,想要研发一个跟露营有关的产品!」...