-
NIST SP 800-30,信息技術系統風險管理指南,為制定有效的風險管理計劃提供了一個基礎,該計劃包括評估和減輕IT系統風險的定義和實用指南,其最終目標是幫助機構更好地管理IT相關任務的風險。
2018-03-01
-
NIST SP 800-26,信息技術系統安全自我評估指南,描述了包括管理控制、操作控制和技術控制等17個領域。如同表6-5中所列示出,這17個領域構成了NIST安全管理結構的核心。
2018-03-01
-
NIST SP 800-18,信息技術系統安全計劃開發指南,為不同規模的應用提供了關于評估、設計以及實施控制和計劃的詳細方法。它是本章所描述的活動的指南,并且還是整個信息安全計劃過程的指南。
2018-03-01
-
安全為機構任務提供支持信息安全的實施不能和機構的任務相分離,相反,它是由機構的任務所驅動的。如果一個機構的系統不是以機構的任務、前景和文化為基礎,那么它注定要失敗。
2018-03-01
-
NIST SP 800-14,《安全信息技術系統公認原則和操作》,它描述了最佳操作, 并提供了關于公認的信息安全原則的相關信息,這些原則能夠指導安全小組制定一個安全藍圖。
2018-03-01
-
SP 800-12,即《計算機安全手冊》,對于信息安全的常規管理,是一個很好的參考和指南。然而,在新安全系統的設計和實施方面,它幾乎沒有提供什么指導;如果要對安全背景和術語進行深入理解,那么僅僅把它作為一個補充就可以了。下面摘錄SP 800-12中定義的關于信息種類的一些看法:
2018-03-01
-
NIST計算機安全資源中心(http: esrc nist gov)的很多文檔中也描述了其他的信息安全方法。美國政府在其引用的參考文獻當中也包括了這些文檔,并把它們作為不采納ISO IEC 17799標準的理由。
2018-03-01