CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
SUPPLIER.DIVERSITY.4315PL-8(2):供应商多样性控制项
Planning / 供应商多样性

信息技术产品各有优劣。提供种类广泛的产品可以补充单个产品的功能。例如,提供恶意代码防护的供应商通常会在不同时间更新其产品,通常会根据其优先级和开发计划,为已知的病毒、木马或蠕虫开发解决方案。通过在不同地点部署不同的产品,至少有一种产品检测到恶意代码的可能性会增加。在隐私方面,供应商可能提供能够在系统中跟踪个人身份信息的产品。不同的产品可能使用不同的跟踪方法。使用多种产品可能会更有保障地对个人身份信息进行清点。

评估
评估状态:
评估备注: