NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
SUPPLIER.DIVERSITY.4315PL-8(2):供应商多样性控制项
Planning / 供应商多样性
信息技术产品各有优劣。提供种类广泛的产品可以补充单个产品的功能。例如,提供恶意代码防护的供应商通常会在不同时间更新其产品,通常会根据其优先级和开发计划,为已知的病毒、木马或蠕虫开发解决方案。通过在不同地点部署不同的产品,至少有一种产品检测到恶意代码的可能性会增加。在隐私方面,供应商可能提供能够在系统中跟踪个人身份信息的产品。不同的产品可能使用不同的跟踪方法。使用多种产品可能会更有保障地对个人身份信息进行清点。
评估
评估状态:
评估备注: