NIST
保护受控未分类信息 Rev 3
控制项模式在非联邦系统和组织中保护受控非机密信息的安全要求。
版本: Rev 3•覆盖状态: 完整覆盖 (194/194)•控制项/量表/总计: 97/97/194•当前展示: 1 / 97•17 个分类
03.11.01风险评估控制项
风险评估 / 风险评估
建立系统边界是评估敏感但未公开信息(CUI)未经授权披露风险的前提条件。风险评估考虑威胁、漏洞、可能性以及对组织运营和资产的负面影响,这些都是基于系统的运行和使用以及CUI的未经授权披露。风险评估还会考虑来自外部方的风险(例如承包商代表组织操作系统、服务提供商、访问系统的个人以及外包实体。风险评估可以在组织层面、任务或业务流程层面、系统层面进行,也可以在系统开发生命周期的任何阶段进行。风险评估包括与供应商或承包商相关的供应链风险,以及他们提供的系统、系统组件或系统服务的风险。
评估
评估状态:
评估备注: