US · Framework

NIST SP 800 — NIST SP 800-53 / 800-171

SP 800-53 é um catálogo de controles de segurança e privacidade utilizado em sistemas federais dos EUA e amplamente adotado em todo o mundo; SP 800-171 protege informações não classificadas controladas em sistemas não federais.

O que é

SP 800-53 é um catálogo de controles de segurança e privacidade utilizado em sistemas federais dos EUA e amplamente adotado em todo o mundo; SP 800-171 protege informações não classificadas controladas em sistemas não federais.

Estados Unidos (referenciado globalmente) · SP 800-53 Rev. 5, mantido

A quem se aplica

Agências federais dos EUA e seus contratados e, por referência, organizações privadas que adotam o catálogo.

Obrigações principais

  • Selecionar e implementar um baseline de controles (baixo, moderado ou alto)
  • Avaliar a eficácia dos controles
  • Manter monitoramento contínuo
  • Proteger informações não classificadas controladas sob SP 800-171

Como a CCI o aborda

CySSURANCE mapeia os controles 800-53 e 800-171 para o seu patrimônio e calcula a cobertura; EviGen automatiza as evidências de controles que os avaliadores solicitam.

Plataforma CySSURANCE →

Fonte oficial

NIST Special Publication 800-53 Rev. 5 (and SP 800-171 for non-federal systems)

https://csrc.nist.gov/pubs/sp/800/53/r5/final

O texto vinculado é a fonte legal ou de normas autoritativa. A CCI mapeia para ela; não é uma publicação da CCI.

← Todos os frameworks