NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
CM-12信息位置控制项
配置管理 / 信息位置
信息位置关注于了解信息是在哪里被处理和存储的。信息位置包括识别特定类型的信息以及信息在系统组件中的存在位置,以及信息的处理方式,以便理解信息流动,并为这些信息和系统组件提供适当的保护和政策管理。信息的安全类别也是确定保护信息所需控制措施以及信息所在的系统组件的一个因素(参见 FIPS 199)。信息和系统组件的位置也是系统架构和设计的一个因素(参见 SA-4、SA-8、SA-17)。
评估
评估状态:
评估备注: