NIST SP800系列标准
2015-08-22 17:15
176 查看
NIST SP800系列标准
SP800是美国NIST(National Institute of Standards and Technology)发布的一系列关于信息安全的指南(SP是Special Publications的缩写)。文档很多,也很细,值得大家学习。
在NIST的标准系列文件中,虽然NIST SP并不作为正式法定标准,但在实际工作中,已经成为美国和国际安全界得到广泛认可的事实标准和权威指南。NIST SP800系列(成为了指导美国信息安全管理建设的主要标准和参考资料。
目前,NIST SP 800系列已经出版了近90本同信息安全相关的正式文件,形成了从计划、风险管理、安全意识培训和教育以及安全控制措施的一整套信息安全管理体系。例如
·NIST SP800-53和SP800-60描述了信息系统与安全目标及风险级别对应指南,
·NIST SP800-26和SP800-30分别描述了自评估指南和风险管理指南。
·NIST SP800-51描述通用缺陷和暴露(CVE)缺陷命名方案的使用。
·NIST SP800-30分别描述了自评估指南和风险管理指南。
·NIST SP800-34信息技术系统应急计划指南。
·NIST SP800-34安全内容自动化协议(SCAP)指南,用来组织、表达和测量安全相关信息的标准化方法以及参考数据,如经过编译的软件缺陷和安全配置问题的标识符。
NIST SP800下载地址:http://csrc.nist.gov/publications/PubsSPs.html
SP800是美国NIST(National Institute of Standards and Technology)发布的一系列关于信息安全的指南(SP是Special Publications的缩写)。文档很多,也很细,值得大家学习。
在NIST的标准系列文件中,虽然NIST SP并不作为正式法定标准,但在实际工作中,已经成为美国和国际安全界得到广泛认可的事实标准和权威指南。NIST SP800系列(成为了指导美国信息安全管理建设的主要标准和参考资料。
目前,NIST SP 800系列已经出版了近90本同信息安全相关的正式文件,形成了从计划、风险管理、安全意识培训和教育以及安全控制措施的一整套信息安全管理体系。例如
·NIST SP800-53和SP800-60描述了信息系统与安全目标及风险级别对应指南,
·NIST SP800-26和SP800-30分别描述了自评估指南和风险管理指南。
·NIST SP800-51描述通用缺陷和暴露(CVE)缺陷命名方案的使用。
·NIST SP800-30分别描述了自评估指南和风险管理指南。
·NIST SP800-34信息技术系统应急计划指南。
·NIST SP800-34安全内容自动化协议(SCAP)指南,用来组织、表达和测量安全相关信息的标准化方法以及参考数据,如经过编译的软件缺陷和安全配置问题的标识符。
NIST SP800下载地址:http://csrc.nist.gov/publications/PubsSPs.html
相关文章推荐
- MySql 之 FIND_IN_SET 和IN
- 01.OC的概述
- Android SDK Manager下载
- 黑马程序员----JavaSE一些常用基础知识点记录-学习日记
- poj 1573 Robot Motion
- 我的Linux系统的VIMRC
- Azure中的WEB项目与Azure的MySQL连接
- 我的第一篇博客,就要开始啦
- 强制横屏
- XHTML的使用规范
- 湖南省第八届大学生计算机程序设计竞赛1112: 机器人的指令
- JMS - 消息选择器
- Linux下进程之间通信机制
- POJ 3468 A Simple Problem with Integers(线段树成段更新+lazy标记)
- Android学习笔记(四十):Preference的使用
- POJ 3692:Kindergarten(最大的使命)
- Myeclipse 突然打不开的问题
- 05.第一个oc的类
- 关于Cocopod
- python写csv文件