Personal Identity Verification (PIV) of Federal Employees and Contractors
Personal Identity Verification (PIV) of Federal Employees and Contractors |
Shortname | NIST FIPS 201-2:2013-09 |
---|---|
Dokumentnummer | 201-2 |
Ausgabedatum | 2013-09-05 |
Erwerb bei | https://www.nist.gov/publications/personal-identity-verification-piv-federal-employees-and-contractors |
Fachgebiet | Computer Security |
Thema | Information Security |
Sektor | Finanz- und Versicherungswesen, Informationstechnik und Telekommunikation, Staat und Verwaltung |
Branche | Informationstechnik, Justizeinrichtungen, Regierung u. Verwaltung |
- Einführungsbeitrag (short) EN:
This Standard specifies the architecture and technical requirements for a common identification standard for Federal employees and contractors. The overall goal is to achieve appropriate security assurance for multiple applications by efficiently verifying the claimed identity of individuals seeking physical access to Federally controlled government facilities and logical access to government information systems. The Standard contains the minimum requirements for a Federal personal identity verification system that meets the control and security objectives of Homeland Security Presidential Directive-12 [HSPD-12], including identity proofing, registration, and issuance. The Standard also provides detailed specifications that will support technical interoperability among PIV systems of Federal departments and agencies. It describes the card elements, system interfaces, and security controls required to securely store, process, and retrieve identity credentials from the card. (Source: https://www.nist.gov/publications/personal-identity-verification-piv-federal-employees-and-contractors)
- ANSI INCITS 322 (2002)
- ANSI/INCITS M1-040211 (2004-04)
- ASTM G155-00 (2000-07)
- ASTM G90-98 (2003)
- FPKIPA X.509 (2020-04-14)
- HSPD-12 (2004)
- IEC 61966-2-1 (1999-10)
- ISO 3166-1 (2006)
- ISO/IEC 10373-1 (1998)
- ISO/IEC 10373-3 (2001)
- ISO/IEC 10373-6 (2001)
- ISO/IEC 14443-1 (2000)
- ISO/IEC 24727 Part 1-6
- ISO/IEC 7810 (2003)
- ISO/IEC 7811-6 (2008)
- ISO/IEC 7811-7 (2004)
- ISO/IEC 7816 Part 1-6
- NIST FIPS 140-2 (201-05-25)
- NIST SP 800-116
- NIST SP 800-122
- NIST SP 800-156
- NIST SP 800-157
- NIST SP 800-37
- NIST SP 800-53
- NIST SP 800-59
- NIST SP 800-63
- NIST SP 800-73
- NIST SP 800-76
- NIST SP 800-78
- NIST SP 800-85A
- NIST SP 800-96
- NISTIR 6529-A (2003)
- NISTIR 7863
- RFC 2560 (1999-06)
- RFC 4122 (2005-07)
- RFC 5280 (2008-05)
-
Transnational Branche: Regierung u. Verwaltung
Ergebnis 46Verordnung Nr. 910/2014 über elektronische Identifizierung und Vertrauensdienste für elektronische Transaktionen im Binnenmarkt und zur Aufhebung der Richtlinie 1999/93/EGVO Nr. 910/2014 - eIDAS-VO
Einzelne Vorschriften
Alle, insbes. Art. 11; 17 IV f); 19 I, II; 20 I, II; 24 II b), e), f), g), h), j); 26 d); 36 d; 44 I d), e)
Transnational Branche: Regierung u. Verwaltung
Ergebnis 47Richtlinie 2013/40/EU des Europäischen Parlaments und des Rates vom 12. August 2013 über Angriffe auf Informationssysteme und zur Ersetzung des Rahmenbeschlusses 2005/222/JI des RatesRL 2013/40/EU
Einzelne Vorschriften
Alle
Transnational Branche: Regierung u. Verwaltung
Ergebnis 48RICHTLINIE (EU) 2016/1148 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 6. Juli 2016 über Maßnahmen zur Gewährleistung eines hohen gemeinsamen Sicherheitsniveaus von Netz- und Informationssystemen in der UnionRL 2016/1148/EU - NIS-Richtlinie
Einzelne Vorschriften
Alle, insbes. Art. 14-16
Transnational Branche: Regierung u. Verwaltung
Ergebnis 49VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung)DS-GVO
Einzelne Vorschriften
Art. 5; 24; 25; 28; 29; 32; 33; 34; 35; 36; 37; 38; 39; 40; 42; 43; 45; 46; 47; 49; 51; 57; 58
Transnational Branche: Regierung u. Verwaltung
Ergebnis 50RICHTLINIE 2013/40/EU DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 12. August 2013 über Angriffe auf Informationssysteme und zur Ersetzung des Rahmenbeschlusses 2005/222/JI des RatesRL 2013/40/EU
Einzelne Vorschriften
Alle