杨建军
SP 800-53 信息安全控制措施研究
Research on SP 800-53 Information Security Controls
摘 要 主要介绍了SP 800 - 53 特别出版物的目标、内容和应用,研究了信息安全控制措施的分类和基线以及如何选择安全控制措施,分析了对风险管理框架、FIPS 信息安全标准和美国信息安全保障体系的支撑作用。
关键词 特别出版物 标准 信息安全 风险管理框架 安全控制措施
Abstract: This paper introduces the target, content and application of the information
security documents of Special Publications 800-53,researches the catalog and baseline
of the information security controls and how choose the security controls, finally ,
analyzes the supporting function to the risk management framework , the Federal
Information Processing Standard and the guarantee system of information security of
America.
Keywords: Special Publications; standard; information security; risk management
framework;security controls