
iOS and iPadOS Security Compliance Project
iOS e iPadOS possono essere configurati in modo tale da soddisfare le linee guida per la conformità utilizzando i risultati del ramo iOS del macOS Security Compliance Project. Il progetto, gestito dal NIST (National Institute of Standards and Technology) può essere utilizzato per produrre materiali di documentazione ad hoc, profili di configurazione ed elenchi di controllo per la verifica basati sui riferimenti adottati. Le linee guida pubblicate dal NIST sono considerate come create e distribuite da una fonte autoritaria e sono rese ufficiali tramite la presentazione di linee guida supportate presso il National Checklist Program.
Si tratta di un progetto congiunto condotto da dipendenti e volontari che operano nella sicurezza IT federale operativa di NIST (National Institute of Standards and Technology), NASA (National Aeronautics and Space Administration), DISA (Defense Information Systems Agency), LANL (Los Alamos National Laboratory), Idaho National Laboratory, Lawrence Livermore National Laboratory, Dipartimento di Stato degli Stati Uniti, Leidos e CIS (Center for Internet Security). Il progetto utilizza un insieme di controlli testati e convalidati per iOS e iPadOS e li sottopone a qualsiasi standard di sicurezza supportato dall’iniziativa. Inoltre, il progetto può essere utilizzato come risorsa per creare agevolmente delle linee guida personalizzate per i controlli di sicurezza tecnici sfruttando una libreria di operazioni atomiche (impostazioni di configurazione) testate e convalidate. Queste linee guida iOSCP possono produrre contenuti utilizzati insieme a strumenti per la gestione e per la sicurezza per raggiungere la conformità agli standard. Le impostazioni di configurazione del progetto supportano le seguenti linee guida di base:
Organizzazione | Linee guida supportate |
|---|---|
Pubblicazione speciale 800-53 del NIST, Recommended Security Controls for Federal Information Systems and Organizations, Revision 5 | |
Committee on National Security Systems Instruction (CNSSI) 1253, Security Categorization and Control Selection for National Security Systems (Classificazione di sicurezza e selezione dei controlli per i sistemi di sicurezza nazionale) | |
Center for Internet Security (Centro per la sicurezza di Internet, CIS) Benchmark CIS, BYOD, livello 1 e livello 2 (bozze) | Livello 1 (bozza) Livello 2 (bozza) |
Center for Internet Security (Centro per la sicurezza di Internet, CIS) Benchmark CIS, BYOD, livello 1 e livello 2 (bozze) | |
Cybersecurity Maturity Model Certification (Certificazione per il modello di maturità della sicurezza informatica, CMMC) 2.0 | |
Center for Internet Security (Centro per la sicurezza di Internet, CIS) Versione 8 dei controlli critici per la sicurezza CIS (bozza) | |
Defense Information Systems Agency (Agenzia per i sistemi informativi della difesa - DISA) Security Technical Implementation Guide (Guida tecnica all’implementazione della sicurezza - STIG) | |
BSI - Ufficio federale tedesco per la sicurezza informatica | |
Baseline Informatiebeveiliging Overheid (BIO) dei Paesi Bassi |
Informazioni aggiuntive:
Per ulteriori informazioni sul progetto e sul suo utilizzo, consulta il sito web di macOS Security Compliance Project.
Per la configurazione del progetto per il suo utilizzo, consulta: Getting Started.
Qui è presente un elenco di prodotti e servizi che sfruttano il progetto.
Per supportare lo sviluppo del progetto, consulta le linee guida per la collaborazione.
Per domande sulle certificazioni per la sicurezza e la privacy di Apple, contatta security-certifications@apple.com.