CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
IR-9信息泄露响应控制项
事件响应 / 信息泄露响应

信息泄露是指将信息置于未被授权处理该信息的系统上的情况。当信息被认为属于某个特定的分类或影响级别时传输到某个系统,但随后确定其属于更高的分类或影响级别时,就会发生信息泄露。在这种情况下,需要采取纠正措施。响应的性质取决于泄露信息的分类或影响级别、系统的安全能力、受污染存储介质的具体性质以及具有授权访问受污染系统的个人的访问权限。在事后传达关于泄漏的信息所使用的方法,并不涉及与实际泄漏直接相关的方法,以最大限度地减少在污染被隔离和清除之前进一步扩散的风险。

评估
评估状态:
评估备注: