CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
SR-12组件处理控制项
供应链风险管理 / 组件处理

数据、文档、工具或系统组件可以在系统开发生命周期的任何阶段进行处置(不仅仅是在生命周期的处置或退役阶段)。例如,处置可以发生在研发、设计、原型制作或运行/维护期间,并包括如磁盘清理、加密密钥移除、组件部分重用等方法。在处理过程中妥协的机会会影响物理和逻辑数据,包括纸质或数字文件中的系统文档;运输和交付文件;包含软件代码的存储设备;或包含永久存储介质的完整路由器或服务器,这些介质包含敏感或专有信息。此外,适当处置系统组件有助于防止这些组件流入灰色市场。

评估
评估状态:
评估备注: