从国家标准技术研究院(NIST)的角度来看,满足最低安全要求的控制基准的最佳来源-准则(Guidelines)

NIST SP 800-53 R4是一个指南,在附录D
安全控制基线–摘要中提供了安全控制基线。它还在“授权”部分中读取:
该指南与管理和预算办公室(OMB)通告A-130,确保机构信息系统的第8b(3)节的要求一致,正如在通告A-130,附录IV:关键部分的分析中所述。补充信息在A-130号通函附录III“联邦自动化信息资源的安全性”中提供。
https://ithelp.ithome.com.tw/upload/images/20201231/20132160VmZhjZB8XA.jpg
-安全控制基准(NIST SP 800-53 R4)

NIST出版物
NIST制定并维护了大量有关信息和信息系统的安全性和隐私性的标准,指南,建议和研究。这包括各种NIST技术出版物系列:
https://ithelp.ithome.com.tw/upload/images/20201231/20132160RwqENnxpJg.png
资料来源:NIST出版物

NIST RMF
https://ithelp.ithome.com.tw/upload/images/20201231/201321603U5ggLD1QE.pngNIST RMF
-NIST RMF –风险管理框架(NIST SP 800-12 R1)

参考
. NIST出版物

资料来源: Wentz Wu QOTD-20201224


<<:  iOS APP 开发 OC 第九天,UIWebView & WKWebView

>>:  iOS APP 开发 OC 第九天,Socket之一

day7 : logging集中(上)

昨天让kubernetes上的各项监控数据顺利的统一到grafana上,今天就来把服务的log统一集...

[Day 14] Reverse 小入门

时间飞逝,已到第14天了 明天就一半ㄌ,好感动眼睛流汗 今天我们要干大事!!! 要来解 REVERS...

[Day26] 重设密码API – views

哈罗大家好,今天要做的是重设密码API,先附上我的程序码~~ 程序码 @csrf_protect d...

Day17-Kubernetes 那些事 - Auto Scaling

前言 之前的文章介绍了如何利用 ReplicaSet 或 Replication Controlle...

[Day8] 从入门到入狱! 用Python窃听电脑键盘事件!

《刑法》第315之1条:「无故利用『工具』或『设备』窥视、窃听」或无故以『录音』、『照相』、『录影...