# Čo je NIST SP 800-53?

> National Institute of Standards and Technology Special Publication (NIST SP) 800-53 je katalóg kontrol bezpečnosti a súkromia pre informačné systémy a organizácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/national-institute-of-standards-and-technology-special-publication-800-53/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jej rodiny kontrol adresujú riadenie, technické, operačné, personálne, fyzikálne, systémovo-vývojové, dodávateľsko-reťazcové a súkromné záležitosti. Kontroly sú flexibilné stavebné bloky určené na výber, prispôsobenie, implementáciu, hodnotenie a kontinuálne monitorovanie v rámci procesu riadenia rizika.

Aktuálny katalóg je Revízia 5, Release 5.2.0, finalizovaný v auguste 2025. SP 800-53B poskytuje baseline kontrol bezpečnosti a súkromia federálnych Spojených štátov a usmernenie na prispôsobenie, zatiaľ čo SP 800-53A dodáva prispôsobiteľné hodnotiace postupy; tieto sprievodné dokumenty majú zodpovedajúce datasety 5.2.0.

### Kľúčové body

- **Vyberať podľa kontextu:** Odvodiť požiadavky z misie, podnikania, práva, politiky, hrozieb, dopadu, rizika súkromia a systémových závislostí; použiť uplatniteľný baseline alebo profil ako východiskový bod tam, kde je požadovaný.
- **Prispôsobovať transparentne:** Aplikovať rozsahové rozhodnutia, parametre, dedičnosť spoločných kontrol, kompenzačné kontroly, doplnky a overlaye so zdokumentovaným zdôvodnením a zodpovednými rizikovými rozhodnutiami.
- **Implementovať a hodnotiť:** Preložiť výstupy kontrol do systémovo-špecifických mechanizmov a postupov, definovať dôkazy a hĺbku hodnotenia, opravovať nedostatky a monitorovať zmeny namiesto považovania prózy za implementáciu.
- **Dôležité obmedzenie:** SP 800-53 nie je univerzálny checklist ani certifikácia. Výber, mapovanie alebo hodnotenie kontrol samo osebe nepotvrdzuje efektívnu ochranu, autorizáciu systému ani compliance s konkrétnym zákonom alebo zmluvou.

### Súvisiace pojmy

[Kompenzačné opatrenie](<https://yellowcube.eu/sk/glossary/compensating-control/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/sk/glossary/federal-information-security-modernization-act/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/sk/glossary/nist-cybersecurity-framework/>)

### Zdroje

[NIST SP 800-53 Rev. 5, Security and Privacy Controls for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-53B, Control Baselines for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/b/upd1/final) · [NIST SP 800-53A Rev. 5, Assessing Security and Privacy Controls in Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/a/r5/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

