Speciální publikace NIST 800-37 - NIST Special Publication 800-37

Speciální publikace NIST 800-37„Pracovní příručka pro použití rámce pro řízení rizik na federální informační systémy“ byla vyvinuta pracovní skupinou Společné pracovní skupiny pro transformační iniciativu. Jeho cílem je transformovat tradiční Certifikace a akreditace (C&A) do šesti kroků Rámec řízení rizik (RMF).

Druhým krokem RMF je výběr příslušné podmnožiny bezpečnostní kontroly z kontrolního katalogu v Speciální publikace NIST 800-53.

externí odkazy