CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
CONSISTENCY.ANALYSIS.4001CA-7(5):一致性分析控制项
评估授权与监控 / 一致性分析

安全和隐私控制通常会逐步添加到系统中。因此,选择和实施控制的策略可能不一致,这些控制可能无法以一致或协调的方式共同工作。至少,缺乏一致性和协调性可能意味着系统中存在不可接受的安全和隐私漏洞。在最糟的情况下,这可能意味着在某个位置或由某个组件实施的一些控制实际上会阻碍其他控制的功能(例如,加密内部网络流量可能会影响监控)。在其他情况下,未能持续监控所有已实施的网络协议(例如(IPv4 和 IPv6 的双协议栈)可能会在系统中产生意想不到的漏洞,可能被对手利用。通过测试、监控和分析验证所实施的控制措施是否以一致、协调、互不干扰的方式运行是非常重要的。

评估
评估状态:
评估备注: