根据FIPS 199,“确定信息系统的安全类别需要进行更多的分析,并且必须考虑驻留在信息系统上的所有信息类型的安全类别。” 因此,在对信息系统进行分类之前,应先完成确定数据的影响(RMF的步骤1)。
-系统分类
-NIST SDLC和RMF
参考
.成熟度模型
.安全框架和成熟度模型
资料来源: Wentz Wu QOTD-20210117
根据FIPS 199,“确定信息系统的安全类别需要进行更多的分析,并且必须考虑驻留在信息系统上的所有信息类型的安全类别。” 因此,在对信息系统进行分类之前,应先完成确定数据的影响(RMF的步骤1)。
-系统分类
-NIST SDLC和RMF
参考
.成熟度模型
.安全框架和成熟度模型
资料来源: Wentz Wu QOTD-20210117