
visionOS Security Compliance Project
visionOS può essere configurato in modo tale da soddisfare i requisiti di conformità in base ai risultati delle baseline visionOS del macOS Security Compliance Project. Il progetto, gestito dal NIST (National Institute of Standards and Technology) può essere utilizzato per produrre materiali di documentazione ad hoc, profili di configurazione ed elenchi di controllo per la verifica basati sui riferimenti adottati. Le linee guida pubblicate dal NIST sono considerate come create e distribuite da una fonte autoritaria e sono rese ufficiali tramite la presentazione di linee guida supportate presso il National Checklist Program.
Si tratta di un progetto congiunto condotto da dipendenti e volontari che operano nella sicurezza IT federale operativa di NIST (National Institute of Standards and Technology), NASA (National Aeronautics and Space Administration), DISA (Defense Information Systems Agency), LANL (Los Alamos National Laboratory), Idaho National Laboratory, Lawrence Livermore National Laboratory, Dipartimento di Stato degli Stati Uniti, Leidos e CIS (Center for Internet Security). Il progetto utilizza un insieme di controlli testati e convalidati per visionOS e li sottopone a qualsiasi standard di sicurezza supportato dall’iniziativa. Inoltre, il progetto può essere utilizzato come risorsa per creare agevolmente delle linee guida personalizzate per i controlli di sicurezza tecnici sfruttando una libreria di operazioni atomiche (impostazioni di configurazione) testate e convalidate. Queste linee guida vOSCP possono produrre contenuti utilizzati insieme a strumenti per la gestione e per la sicurezza per raggiungere la conformità agli standard. Le impostazioni di configurazione del progetto supportano le seguenti linee guida di base:
Organizzazione | Linee guida supportate |
|---|---|
Pubblicazione speciale 800-53 del NIST, Recommended Security Controls for Federal Information Systems and Organizations, Revision 5 | |
Pubblicazione speciale 800-171 del NIST (Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations Rev. 3) | |
Defense Information Systems Agency (Agenzia per i sistemi informativi della difesa - DISA) Security Technical Implementation Guide (Guida tecnica all’implementazione della sicurezza - STIG) | |
Committee on National Security Systems Instruction (CNSSI) 1253, Security Categorization and Control Selection for National Security Systems | |
Center for Internet Security (Centro per la sicurezza di Internet, CIS) Versione 8 dei controlli critici per la sicurezza CIS | |
Cybersecurity Maturity Model Certification (Certificazione per il modello di maturità della sicurezza informatica, CMMC) | |
Baseline Informatiebeveiliging Overheid (BIO) dei Paesi Bassi |
Informazioni aggiuntive:
Per ulteriori informazioni sul progetto e sul suo utilizzo, consulta il sito web di macOS Security Compliance Project.
Per la configurazione del progetto per il suo utilizzo, consulta: Getting to Know the macOS Security Compliance Project, Part 1 e Getting to Know the macOS Security Compliance Project, Part 2.
Qui è presente un elenco di prodotti e servizi che sfruttano il progetto.
Per supportare lo sviluppo del progetto, consulta le linee guida per la collaborazione.
Per domande sulle certificazioni per la sicurezza e la privacy di Apple, contatta security-certifications@apple.com.