Compliance und Frameworks
NIST SP 800-171
Auch bekannt als: SP 800-171, NIST 800-171
Definition
NIST-Publikation, die Sicherheitsanforderungen für den Schutz von Controlled Unclassified Information (CUI) bei nicht-bundesbehördlichen Organisationen festlegt.
Beispiele
- Ein Verteidigungsauftragnehmer, der 800-171 zur Erfüllung von DFARS 252.204-7012 umsetzt.
- Eine Forschungsuniversität, die in geförderten Projekten Bundes-CUI verarbeitet.
Verwandte Begriffe
NIST SP 800-53
NIST-Publikation mit einem umfassenden Katalog von Sicherheits- und Datenschutzkontrollen für US-Bundessysteme und viele Anwender im Privatsektor.
CMMC
CMMC — definition coming soon.
NIST Cybersecurity Framework
Freiwilliges, risikobasiertes Rahmenwerk des US-amerikanischen NIST, das Cybersicherheitsziele in sechs Kernfunktionen gliedert.
FISMA
FISMA — definition coming soon.
Compliance
Die Disziplin, gesetzliche, regulatorische, vertragliche und interne Sicherheitsanforderungen durch dokumentierte Kontrollen, Nachweise und laufende Bewertung einzuhalten.
Sicherheitskontrollen
Schutz- oder Gegenmaßnahmen – technisch, organisatorisch oder physisch –, mit denen Bedrohungen gegen Informationswerte verhindert, erkannt oder bewältigt werden.