unified

UC-NET-04 — Isolate system, user, and security functions

Separate user functionality, including user-interface services, from system-management functionality, and isolate security functions from non-security functions using partitioning, virtualization, or separate physical or logical components. Partition the system so components of differing sensitivity reside in separate domains, limiting the blast radius of a compromise.

In catalog since 2026-09-17T22:28:00Z · Last changed 2026-09-17T22:28:00Z (f368a6cce277)

Record JSON · Open in map · Data retrieval guide

Catalog revision: 791ff2dd3a45707290badee660f185e514d15f1cf518908628f425c2f2c56ee4. A connection does not establish full coverage.

Attributes

domain
Network & Communications Security
type
preventive
category
technical

Details

unified_id
UC-NET-04
title
Isolate system, user, and security functions
statement
Separate user functionality, including user-interface services, from system-management functionality, and isolate security functions from non-security functions using partitioning, virtualization, or separate physical or logical components. Partition the system so components of differing sensitivity reside in separate domains, limiting the blast radius of a compromise.
domain
Network & Communications Security
control_type
preventive
control_category
technical
members
  • framework
    nist-800-53
    control_id
    SC-2
    coverage
    full
    relationship
    superset_of
  • framework
    nist-800-53
    control_id
    SC-3
    coverage
    full
    relationship
    superset_of
  • framework
    nist-800-53
    control_id
    SC-32
    coverage
    full
    relationship
    superset_of
guidance

    Source

    No record-specific source URL is provided.

    Connections