NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
CLEAR.ABSTRACTIONS.4436SA-8(1):清晰的抽象控制项
系统与服务采购 / 清晰的抽象
清晰抽象原则指出,一个系统应具有简单、定义明确的接口和功能,这些接口和功能能够提供对数据及其管理方式的一致且直观的视图。系统接口的清晰性、简洁性、必要性和充分性——结合对其功能行为的准确定义——促使分析、检查和测试变得容易,同时保证系统的正确和安全使用。抽象的清晰性是主观的。体现这一原则的示例包括避免冗余、未使用的接口;信息隐藏;以及避免接口或其参数的语义过载。信息隐藏(即(与表示无关的编程)是一种设计方法,用于确保一个系统组件中的信息内部表示对调用或调用该组件的另一个系统组件不可见,从而发布的抽象不受数据内部管理方式的影响。
评估
评估状态:
评估备注: