NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
SECURE.SYSTEM.MODIFICATION.4466SA-8(31):安全系统修改控制项
系统与服务采购 / 安全系统修改
安全系统修改原则指出,系统修改应在符合利益相关者的安全需求和风险容忍度的前提下,维持系统的安全性。系统的升级或修改可能会将安全系统变为不安全的系统。系统修改的程序确保如果系统要保持其可信性,那么用于初始开发的相同严格标准也将适用于任何系统更改。由于修改可能影响系统维持安全状态的能力,因此在实施和部署之前,需要对修改进行仔细的安全分析。这一原则与安全可演化性的原则相类似。
评估
评估状态:
评估备注: