Соответствие и стандарты
NIST SP 800-171
Также известно как: SP 800-171, NIST 800-171
Определение
Публикация NIST, определяющая требования к защите контролируемой несекретной информации (CUI), хранимой или обрабатываемой нефедеральными организациями.
Примеры
- Подрядчик Министерства обороны внедряет 800-171 для соответствия DFARS 252.204-7012.
- Исследовательский университет, обрабатывающий федеральные CUI в грантовых проектах.
Связанные термины
NIST SP 800-53
Публикация NIST с исчерпывающим каталогом мер защиты и приватности для федеральных информационных систем США и многих организаций частного сектора.
CMMC
CMMC — definition coming soon.
NIST Cybersecurity Framework
Добровольная риск-ориентированная методика NIST (США), структурирующая цели кибербезопасности в шесть ключевых функций.
FISMA
FISMA — definition coming soon.
Соответствие требованиям
Дисциплина обеспечения соблюдения законов, нормативных актов, договорных и внутренних требований безопасности через документированные меры контроля, сбор доказательств и регулярную оценку.
Меры безопасности
Технические, организационные или физические защитные меры, предназначенные для предотвращения, обнаружения или реагирования на угрозы информационным активам.