CyberGlossary

Соответствие и стандарты

NIST SP 800-171

Также известно как: SP 800-171, NIST 800-171

Определение

Публикация NIST, определяющая требования к защите контролируемой несекретной информации (CUI), хранимой или обрабатываемой нефедеральными организациями.

NIST Special Publication 800-171 определяет, как нефедеральные организации — прежде всего подрядчики и субподрядчики правительства США — должны защищать контролируемую несекретную информацию (CUI) в своих системах. Текущая редакция 3 содержит около ста требований безопасности, сгруппированных в 17 семейств, производных от NIST SP 800-53, и охватывает управление доступом, аудит, управление конфигурациями, реагирование на инциденты и др. Соответствие обязательно для оборонных подрядчиков США по DFARS 7012 и составляет техническую основу CMMC Level 2. Внедряющие организации оформляют План безопасности системы (SSP) и План мероприятий и контрольных точек (POA&M) для подтверждения соответствия.

Примеры

  • Подрядчик Министерства обороны внедряет 800-171 для соответствия DFARS 252.204-7012.
  • Исследовательский университет, обрабатывающий федеральные CUI в грантовых проектах.

Связанные термины