NIST
保护受控未分类信息 Rev 3
控制项模式在非联邦系统和组织中保护受控非机密信息的安全要求。
版本: Rev 3•覆盖状态: 完整覆盖 (194/194)•控制项/量表/总计: 97/97/194•当前展示: 1 / 97•17 个分类
03.15.02系统安全计划控制项
Planning / 系统安全计划
系统安全计划提供了处理、存储和传输受控非公开信息(CUI)的系统的关键特征,以及系统和信息如何受到保护。系统安全计划包含足够的信息,以便实现设计和实施,使其明确符合计划的意图,并在按照预期实施计划时进行后续风险评估。系统安全计划可以是文件的集合,包括已经存在的文件。有效的系统安全计划会参考提供额外详细信息的政策、程序和文件(例如,设计规范)。这减少了与安全程序相关的文档要求,并将安全信息保存在与企业架构、系统开发生命周期、系统工程和采购相关的其他已建立的管理或运营领域中。
评估
评估状态:
评估备注: