来源:
《信息技术与标准化》2012年第3期
作者:许玉娜 陈星
罗锋盈
罗锋盈
SP 800-37 面向联邦信息系统的风险管理框架应用研究
Research on SP 800-37"Guide for Applying the Risk Management
Framework to Federal Information Systems: A Security Life Cycle
Approach"
摘 要 分析了SP 800-37 的版本演变过程,解读了SP 800-37:2010 版的主要内容,重点研究了风险管理框架的六个步骤及其相关任务。
关键词 SP 800-37 风险管理框架 风险管理相关任务
Abstract: This paper analyzed the evolution of NIST SP 800-37, described the main
contents, focused on the six steps of the Risk Management Framework and associated
RMF tasks.
Keywords: SP 800-37; Risk Management Framework; associated RMF tasks