Compliance und Frameworks
NIST SP 800-53
Auch bekannt als: SP 800-53, NIST 800-53
Definition
NIST-Publikation mit einem umfassenden Katalog von Sicherheits- und Datenschutzkontrollen für US-Bundessysteme und viele Anwender im Privatsektor.
Beispiele
- Eine Bundesbehörde nutzt die Moderate-Baseline, um ein neues System unter FISMA zu autorisieren.
- Ein FedRAMP-Cloud-Provider mappt seine Kontrollen auf die High-Baseline.
Verwandte Begriffe
NIST Cybersecurity Framework
Freiwilliges, risikobasiertes Rahmenwerk des US-amerikanischen NIST, das Cybersicherheitsziele in sechs Kernfunktionen gliedert.
NIST SP 800-171
NIST-Publikation, die Sicherheitsanforderungen für den Schutz von Controlled Unclassified Information (CUI) bei nicht-bundesbehördlichen Organisationen festlegt.
FISMA
FISMA — definition coming soon.
FedRAMP
FedRAMP — definition coming soon.
NIST Risk Management Framework
NIST Risk Management Framework — definition coming soon.
Sicherheitskontrollen
Schutz- oder Gegenmaßnahmen – technisch, organisatorisch oder physisch –, mit denen Bedrohungen gegen Informationswerte verhindert, erkannt oder bewältigt werden.