NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
CM-11用户安装的软件控制项
配置管理 / 用户安装的软件
如果拥有必要的权限,用户可以在组织系统中安装软件。为了控制安装的软件,组织会明确允许和禁止的软件安装行为。允许的软件安装包括对现有软件进行更新和安全补丁安装,以及从组织批准的“应用商店”下载新应用程序。禁止的软件安装包括来源不明或可疑的软件,或组织认为可能有恶意的软件。用于管理用户安装软件的政策由组织制定或由某些外部实体提供。政策的执行方法可以包括程序方法和自动化方法。
评估
评估状态:
评估备注: