Cumplimiento y marcos
NIST SP 800-171
También conocido como: SP 800-171, NIST 800-171
Definición
Publicación del NIST que define los requisitos de seguridad para proteger la Información No Clasificada Controlada (CUI) en organizaciones no federales.
Ejemplos
- Un contratista del Departamento de Defensa que implanta 800-171 para cumplir DFARS 252.204-7012.
- Una universidad de investigación que maneja CUI federal en proyectos financiados con subvenciones.
Términos relacionados
NIST SP 800-53
Publicación del NIST que ofrece un catálogo exhaustivo de controles de seguridad y privacidad para los sistemas federales de EE. UU. y numerosos adoptantes del sector privado.
CMMC
CMMC — definition coming soon.
NIST Cybersecurity Framework
Marco voluntario basado en riesgo publicado por el NIST que organiza los resultados de ciberseguridad en seis funciones principales.
FISMA
FISMA — definition coming soon.
Cumplimiento normativo
Disciplina que asegura el cumplimiento de requisitos legales, regulatorios, contractuales e internos de seguridad mediante controles documentados, evidencia y evaluación continua.
Controles de seguridad
Salvaguardas o contramedidas —técnicas, administrativas o físicas— para prevenir, detectar o responder a amenazas sobre los activos de información.