CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
HIERARCHICAL.PROTECTION.4447SA-8(12):分级保护控制项
系统与服务采购 / 分级保护

分层保护原则指出,一个组件不需要对更可信的组件进行保护。在最受信任组件的退化情况下,它会保护自己不受所有其他组件的影响。例如,如果一个操作系统内核被认为是系统中最值得信赖的组件,那么它会保护自己免受所有它支持的不受信任的应用程序的影响,但相反,这些应用程序不需要保护自己免受内核的影响。用户的可信性是应用分级保护原则时需要考虑的因素。一个可信系统不需要保护自己免受同样可信的用户的影响,这反映了在“高安全”环境中使用不可信系统的情况,在这些环境中,用户的可信度很高,并且会采取其他保护措施来限制和保护“高安全”执行环境。

评估
评估状态:
评估备注: