CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
ECONOMIC.SECURITY.4460SA-8(25):经济安全控制项
系统与服务采购 / 经济安全

经济安全原则指出,安全机制的成本不应高于安全漏洞可能造成的潜在损害。这是风险管理中使用的成本效益分析在安全方面的应用。成本收益分析的成本假设阻止了系统设计者加入超出必要强度的安全机制,其中机制的强度与成本成正比。经济安全原则还要求分析保障的收益与保障成本之间的关系,这里的成本是指为获取相关且可靠的证据所付出的努力,以及为评估证据并得出可信性和风险结论所进行的必要分析。

评估
评估状态:
评估备注: