CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
CM-4影响分析控制项
配置管理 / 影响分析

具有安全或隐私职责的组织人员进行影响分析。进行影响分析的个人具备必要的技能和技术专长,能够分析系统的变更以及对安全或隐私的影响。影响分析包括审查安全和隐私计划、政策及程序,以了解控制要求;审查系统设计文档和操作程序,以了解控制的实施情况以及特定系统更改可能如何影响控制;与利益相关者一起审查更改对组织供应链合作伙伴的影响;并确定系统的潜在更改如何对个人隐私造成新的风险,以及已实施的控制措施缓解这些风险的能力。影响分析还包括风险评估,以了解变更的影响并确定是否需要额外的控制措施。

评估
评估状态:
评估备注: