Conformidade e frameworks
NIST SP 800-171
Também conhecido como: SP 800-171, NIST 800-171
Definição
Publicação do NIST que define os requisitos de segurança para proteger Controlled Unclassified Information (CUI) em organizações não federais.
Exemplos
- Um contratante do Department of Defense que implementa 800-171 para cumprir o DFARS 252.204-7012.
- Uma universidade de investigação que processa CUI federal em projetos financiados.
Termos relacionados
NIST SP 800-53
Publicação do NIST que fornece um catálogo abrangente de controlos de segurança e privacidade para sistemas federais dos EUA e muitos adotantes do setor privado.
CMMC
CMMC — definition coming soon.
NIST Cybersecurity Framework
Referencial voluntário baseado em risco, publicado pelo NIST dos EUA, que organiza os resultados de cibersegurança em seis funções essenciais.
FISMA
FISMA — definition coming soon.
Conformidade
Disciplina que assegura o cumprimento de requisitos legais, regulatórios, contratuais e internos de segurança através de controlos documentados, evidências e avaliação contínua.
Controles de segurança
Salvaguardas ou contramedidas — técnicas, administrativas ou físicas — usadas para prevenir, detectar ou responder a ameaças contra ativos de informação.