Conformité et référentiels
NIST SP 800-171
Aussi appelé: SP 800-171, NIST 800-171
Définition
Publication NIST définissant les exigences de sécurité pour protéger les Controlled Unclassified Information (CUI) traitées par des organisations non fédérales.
Exemples
- Un sous-traitant du Department of Defense qui met en œuvre 800-171 pour satisfaire le DFARS 252.204-7012.
- Une université de recherche traitant des CUI fédérales dans des projets subventionnés.
Termes liés
NIST SP 800-53
Publication NIST fournissant un catalogue exhaustif de contrôles de sécurité et de confidentialité pour les systèmes fédéraux américains et de nombreux adoptants du secteur privé.
CMMC
CMMC — definition coming soon.
NIST Cybersecurity Framework
Référentiel volontaire fondé sur le risque, publié par le NIST américain, qui organise les objectifs de cybersécurité en six fonctions principales.
FISMA
FISMA — definition coming soon.
Conformité
Discipline visant à respecter les exigences légales, réglementaires, contractuelles et internes de sécurité par des contrôles documentés, des preuves et une évaluation continue.
Contrôles de sécurité
Mesures de protection — techniques, administratives ou physiques — destinées à prévenir, détecter ou répondre aux menaces visant les actifs informationnels.