NIST 800-53
NIST SP 800-53 Rev. 5
Le catalogue complet de contrôles de sécurité et de confidentialité organisé en 20 familles. C'est le catalogue source dans lequel la plupart des programmes de conformité du gouvernement américain puisent via des socles.
Who it applies to
Obligatoire pour les systèmes d'information fédéraux américains au titre de la FISMA et pour de nombreux contractants fédéraux ; largement réutilisé dans le monde comme catalogue de contrôles de référence à la base de FedRAMP, CMMC et d'autres programmes.
AC — Access Control
AU — Audit and Accountability
CM — Configuration Management
CP — Contingency Planning
IR — Incident Response
- IR-4 Incident handling13 mapped
Implement an incident-handling capability covering preparation, detection, analysis, containment, eradication and recovery.
- IR-6 Incident reporting13 mapped
Require personnel to report suspected incidents and report incident information to designated authorities within defined timeframes.
PM — Program Management
RA — Risk Assessment
SC — System and Communications Protection
- SC-28 Protection of information at rest15 mapped
Protect the confidentiality and integrity of information at rest, typically through cryptography.
- SC-8 Transmission confidentiality and integrity15 mapped
Protect the confidentiality and integrity of transmitted information, typically through cryptography.