Conformité et référentiels
NIST SP 800-53
Aussi appelé: SP 800-53, NIST 800-53
Définition
Publication NIST fournissant un catalogue exhaustif de contrôles de sécurité et de confidentialité pour les systèmes fédéraux américains et de nombreux adoptants du secteur privé.
Exemples
- Une agence fédérale qui applique la ligne de base modérée pour homologuer un nouveau système sous FISMA.
- Un fournisseur cloud FedRAMP qui mappe ses contrôles à la ligne de base élevée.
Termes liés
NIST Cybersecurity Framework
Référentiel volontaire fondé sur le risque, publié par le NIST américain, qui organise les objectifs de cybersécurité en six fonctions principales.
NIST SP 800-171
Publication NIST définissant les exigences de sécurité pour protéger les Controlled Unclassified Information (CUI) traitées par des organisations non fédérales.
FISMA
FISMA — definition coming soon.
FedRAMP
FedRAMP — definition coming soon.
NIST Risk Management Framework
NIST Risk Management Framework — definition coming soon.
Contrôles de sécurité
Mesures de protection — techniques, administratives ou physiques — destinées à prévenir, détecter ou répondre aux menaces visant les actifs informationnels.