NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
AC-21信息共享控制项
访问控制 / 信息共享
信息共享适用于那些可能因某种正式或行政决定而在某种程度上受到限制的信息。此类信息的例子包括合同敏感信息、与特殊访问计划或分区相关的机密信息、特权信息、专有信息以及个人可识别信息。安全和隐私风险评估以及适用的法律、法规和政策可以为这些决策提供有用的参考。根据具体情况,共享合作伙伴可以在个人、群体或组织层面上进行定义。信息可以根据内容、类型、安全类别或特殊访问项目或隔间进行定义。访问限制可能包括保密协议(NDA)。信息流技术和安全属性可用于为用户在作出共享和协作决策时提供自动化帮助。
评估
评估状态:
评估备注: