9 根据美国国家标准与技术研究所的说法,基线控制是安全控制选择过程的起点。控制的选择基于信息系统的安全类别和相关影响级别,这些类别和影响级别是根据 FIPS 出版物 199 和 FIPS 出版物 200 确定的——美国国家标准与技术研究所,《联邦信息和信息系统安全分类标准》,《联邦信息处理标准出版物 199》(马里兰州盖瑟斯堡:2004 年 2 月);以及美国国家标准与技术研究所,《联邦信息和信息系统最低安全要求》,《联邦信息处理标准出版物 200》(马里兰州盖瑟斯堡:2006 年 3 月)。
主要关键词