CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
SUPPLY.CHAIN.RISK.ASSESSMENT.4398RA-3(1):供应链风险评估控制项
风险评估 / 供应链风险评估

供应链相关事件包括中断、使用有缺陷的组件、插入假冒产品、盗窃、恶意开发行为、不当交付行为以及插入恶意代码。这些事件可能对系统及其信息的机密性、完整性或可用性造成重大影响,因此也可能对组织运营(包括使命、职能、形象或声誉)、组织资产、个人、其他组织以及国家产生不利影响。供应链相关事件可能是无意的或恶意的,并且可以在系统生命周期的任何阶段发生。供应链风险分析可以帮助组织识别需要额外供应链风险缓解的系统或组件。

评估
评估状态:
评估备注: