# Mi a NIST SP 800-53?

> A National Institute of Standards and Technology Special Publication (NIST SP) 800-53 a biztonsági és adatvédelmi kontrollok katalógusa információs rendszerekhez és szervezetekhez.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/national-institute-of-standards-and-technology-special-publication-800-53/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Kontrollcsaládjai az irányítási, műszaki, üzemeltetési, személyzeti, fizikai, rendszerfejlesztési, ellátáslánci és adatvédelmi területeket kezelik. A kontrollok rugalmas építőkövek, amelyeket kiválasztásra, szabott igazításra, megvalósításra, értékelésre és folyamatos monitorozásra szántak egy kockázatkezelési folyamaton belül.

A jelenlegi katalógus az 5. revízió 5.2.0 kiadása, amely 2025 augusztusában véglegesedett. Az SP 800-53B az amerikai szövetségi biztonsági és adatvédelmi kontroll-bázisvonalakat és igazítási útmutatót adja, míg az SP 800-53A testreszabható értékelési eljárásokat szolgáltat; ezekhez a kísérő dokumentumokhoz azonos 5.2.0-s adathalmazok tartoznak.

### Legfontosabb pontok

- **Kontextus szerint válasszon:** Vezesse le a követelményeket a küldetésből, üzletből, jogszabályból, szakpolitikából, fenyegetésekből, hatásból, adatvédelmi kockázatból és rendszerfüggőségekből; ahol előírt, alkalmazandó bázisvonalat vagy profilt használjon kiindulópontként.
- **Átláthatóan igazítsa:** Alkalmazza a hatóköri döntéseket, paramétereket, közös-kontroll-öröklést, kompenzáló kontrollokat, kiegészítéseket és overlay-eket dokumentált indoklással és elszámoltatható kockázati döntésekkel.
- **Valósítsa meg és értékelje:** Fordítsa a kontrolleredményeket rendszerspecifikus mechanizmusokra és eljárásokra, határozza meg a bizonyítékot és értékelési mélységet, orvosolja a hiányosságokat, és figyelje a változásokat ahelyett, hogy a szöveget megvalósításként kezelné.
- **Fontos korlát:** Az SP 800-53 nem univerzális ellenőrzőlista és nem tanúsítvány. A kontrollok kiválasztása, leképezése vagy értékelése önmagában nem igazol hatékony védelmet, rendszerjogosítást vagy egy adott jogszabállyal vagy szerződéssel való megfelelést.

### Kapcsolódó kifejezések

[Kompenzáló kontroll](<https://yellowcube.eu/hu/glossary/compensating-control/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Információbiztonsági szabályzat](<https://yellowcube.eu/hu/glossary/information-security-policy/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/hu/glossary/federal-information-security-modernization-act/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/hu/glossary/nist-cybersecurity-framework/>)

### Források

[NIST SP 800-53 Rev. 5, Security and Privacy Controls for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-53B, Control Baselines for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/b/upd1/final) · [NIST SP 800-53A Rev. 5, Assessing Security and Privacy Controls in Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/a/r5/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

