A defense contracting firm is deploying a cloud-based information system to store and process Controlled Unclassified Information (CUI) for federal procurement projects. To fulfill federal regulatory requirements for safeguarding CUI residing in non-federal systems, which compliance framework must the firm implement?
- NIST SP 800-171 standards for protecting Controlled Unclassified Information in non-federal systemsCevap
- BPayment Card Industry Data Security Standard (PCI-DSS) technical requirements for cardholder data environments
- CHealth Insurance Portability and Accountability Act (HIPAA) Security Rule baseline safeguards
- DSarbanes-Oxley Act (SOX) Section 404 financial internal accounting controls
Cevap
Implementing NIST SP 800-171 standards specifically addresses the security requirements for protecting Controlled Unclassified Information (CUI) stored or processed in non-federal environments.
NIST SP 800-171 provides the specified security controls for protecting the confidentiality of Controlled Unclassified Information (CUI) when held by non-federal entities, such as government contractors and subcontractors.
Adım Adım Çözüm
Anahtar Kavram
Federal and Regulatory Compliance Frameworks for Information Safeguarding