NIST SDLC和RMF(续)

根据FIPS 199,“确定信息系统的安全类别需要进行更多的分析,并且必须考虑驻留在信息系统上的所有信息类型的安全类别。” 因此,在对信息系统进行分类之前,应先完成确定数据的影响(RMF的步骤1)。
http://img2.58codes.com/2024/20132160QHvj2WEHlk.jpg
-系统分类
http://img2.58codes.com/2024/201321601ZxgcYYR42.jpg
-NIST SDLC和RMF

参考
.成熟度模型
.安全框架和成熟度模型

资料来源: Wentz Wu QOTD-20210117


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章