CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
SELF.ANALYSIS.4456SA-8(21):自我分析控制项
系统与服务采购 / Self-analysis

自我分析原理指出,系统组件能够在执行的各个阶段对其内部状态和功能进行有限程度的评估,并且这种自我分析能力与系统所投入的可信度水平相称。在系统层面,自我分析可以通过自下而上建立的可信度分级评估来实现。在这种方法中,较低级的组件会检查较高级组件的数据完整性和正确功能(在一定程度上)。例如,受信任的启动序列涉及一个受信任的低级组件,该组件证明下一级较高级组件的可信性,从而可以建立一个传递的信任链。从根本上说,一个组件会自我证明,这通常涉及对其完整性的公理化或环境强制假设。自我分析的结果可以用来防范外部引起的错误、内部故障或瞬时错误。遵循这一原则,可以在不让错误或故障的影响扩散到组件外部的情况下,检测出一些简单的故障或错误。此外,自检还可以用于验证组件的配置,检测其配置是否与预期配置存在潜在冲突。

评估
评估状态:
评估备注: