CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
MINIMIZED.SECURITY.ELEMENTS.4448SA-8(13):最小化安全元素控制项
系统与服务采购 / 最小化安全元素

最小化安全元素原则指出,系统不应包含多余的受信任组件。最小化安全元素原则有两个方面:安全分析的总体成本和安全分析的复杂性。受信任的组件通常由于开发过程更严格而成本更高,更难构建和实现。可信组件需要更严格的安全分析以证明其可靠性。因此,为了降低成本并减少安全分析的复杂性,系统中应尽量少包含可信组件。对可信组件与系统其他组件的交互进行分析是系统安全验证中最重要的方面之一。如果组件之间的交互不必要地复杂,系统的安全性也将比内部信任关系简单且构建优雅的系统更难确定。一般来说,受信任的组件越少,内部信任关系就越少,系统也越简单。

评估
评估状态:
评估备注: