一、C-SCRM层级 以此为背景,NIST在SP 800-161r1 中提出了一个三层次的方法来配置和构建一个C-SCRM项目:1.企业层面 活动:创建高层次的风险管理策略、政策和实施计划。人员:首席执行官,如CISO、CIO、CEO或CFO 2.任务和业务流程层面 活动:接受企业级别的指导,并将其转化为针对特定任务领域和业务线的战略、...
内容提示: NIST Special Publication 800-88 Revision 1 Guidelines for Media Sanitization Richard Kissel Andrew Regenscheid Matthew Scholl Kevin Stine This publication is available free of charge from: http://dx.doi.org/10.6028/NIST.SP.800-88r1 C O M P U T E R S E C U R I T Y 文档...
As stated in Section 2.1, NIST SP 800-53 identifies the CP controls for information systems.The FIPS 199 security categorization for the availability security objective determines which controls apply to a particular system.For example, an information system categorized with a low-availability security ...
上传者:forrest88时间:2021-04-25 NIST SP800-26 中文版 NIST SP800-26 NIST SP800-26 上传者:qinweili时间:2010-06-14 NIST_SP800-53 NIST_SP800-53 好资源 非常难得 上传者:wulangyu时间:2014-01-23 《工业控制系统安全指南》NIST.SP.800-82.r1 ...
(originally fromhttps://github.com/metanorma/metanorma-nist/issues/88) Short PubID The "short form" is used to cite the documents within text. It is used in these situations: Locality references. "In Section 3.2 of SP 800-187…" (the "SP 800-187" is a link). ...
NIST SP 800-161r1 网络安全供应链风险管理实践(中文版) 微信公众号:计算机与网络安全 ▼ NIST SP 800-161r1 网络安全供应链风险管理实践 (中文版) ▼ (全文共360页,本文仅展示40页) 附:NIST SP 800-161r1 网络安全供应链风险管理实践(中文版).pdf ▲ - The end -...
摘要:NIST SP800-53是美国联邦信息系统安全的基石,在信息系统的安全控制方面已形成完整体系。本文介绍了SP800-53系列标准的发展演进历程,对比了i相较于i版本的重要更新,分析了这些更新的思路与内在逻辑。结合以等级保护为代表的国内系列标准,对比分析了中美两国针对网络空间安全治理的思路、防护对象和实施方法上的...
NIST特别出版物800-57第3部分说明书 美国商务部部长:Penny Pritzke 国家标准和技术研究所