US · Framework
NIST SP 800 — NIST SP 800-53 / 800-171
SP 800-53 é um catálogo de controles de segurança e privacidade utilizado em sistemas federais dos EUA e amplamente adotado em todo o mundo; SP 800-171 protege informações não classificadas controladas em sistemas não federais.
O que é
SP 800-53 é um catálogo de controles de segurança e privacidade utilizado em sistemas federais dos EUA e amplamente adotado em todo o mundo; SP 800-171 protege informações não classificadas controladas em sistemas não federais.
Estados Unidos (referenciado globalmente) · SP 800-53 Rev. 5, mantido
A quem se aplica
Agências federais dos EUA e seus contratados e, por referência, organizações privadas que adotam o catálogo.
Obrigações principais
- Selecionar e implementar um baseline de controles (baixo, moderado ou alto)
- Avaliar a eficácia dos controles
- Manter monitoramento contínuo
- Proteger informações não classificadas controladas sob SP 800-171
Como a CCI o aborda
CySSURANCE mapeia os controles 800-53 e 800-171 para o seu patrimônio e calcula a cobertura; EviGen automatiza as evidências de controles que os avaliadores solicitam.
Fonte oficial
NIST Special Publication 800-53 Rev. 5 (and SP 800-171 for non-federal systems)
https://csrc.nist.gov/pubs/sp/800/53/r5/final
O texto vinculado é a fonte legal ou de normas autoritativa. A CCI mapeia para ela; não é uma publicação da CCI.