高冲击力
保密性:未经授权的信息披露可能会对组织运营、组织资产或个人产生严重或灾难性的不利影响。
完整性:未经授权的信息披露可能会对组织运营、组织资产或个人产生严重或灾难性的不利影响。
可用性:信息或信息系统使用访问的中断可能会对组织运营、组织资产或个人产生严重或灾难性的不利影响。
在您的收件箱中获取专为您挑选的 IT 文章 立即注册
国防部 (DoD) 影响级别
国防信息系统局 (DISA) 发布了《云计算安全要求指南》(CC SRG),其中介绍了云计算特有的术语和概念以及国防部对该技术的使用。
本 CC SRG 概述了国防部利用云计算的安全模型以及使用基于云的解决方 澳大利亚 whatsapp 手机号码列表 案所需的安全控制和要求。定义了国防部任务所有者使用和实施国防部或商业云服务的要求和架构。
CC SRG 为希望将其云服务产品 CSO 纳入 DoD 云服务目录的 DoD 和商业云服务提供商(DoD 承包商)提供安全要求和指导。CC SRG 定义了 DoD 影响级别(IL2、IL4、IL5 和 IL6),它们是以下内容的组合:
导致信息机密性、完整性或可用性丧失的事件的潜在影响。
DoD 影响等级 2 (IL2)
信息安全:包含已批准公开发布或非关键任务信息的国防部信息
安全控制: FedRAMP v2 中等
地点:美国/美国边远地区
场外连接:互联网
国防部影响级别 。
在云中存储和/或处理的信息的敏感度
-
- Posts: 620
- Joined: Sat Dec 28, 2024 3:22 am