Jaki Cnssi 1253?
Jaki Cnssi 1253?

Wideo: Jaki Cnssi 1253?

Wideo: Jaki Cnssi 1253?
Wideo: In-Depth Look at Department of Defense Defense Industrial Base Cybersecurity Program (DOD-DIB CS) 2024, Listopad
Anonim

O CNSS Instrukcja 1253

1253 , „Security Kategorization and Control Selection for National Security Systems”, zawiera wskazówki dotyczące standardów bezpieczeństwa, które agencje federalne powinny stosować w celu kategoryzacji informacji i systemów bezpieczeństwa narodowego na odpowiednich poziomach bezpieczeństwa

Biorąc to pod uwagę, czym jest kategoryzacja bezpieczeństwa?

Kategoryzacja . Definicje: Proces określania bezpieczeństwo kategorii informacji lub systemu informacyjnego. Kategoryzacja bezpieczeństwa metodologie są opisane w Instrukcji CNSS 1253 dla krajowych bezpieczeństwo systemy i w FIPS 199 dla innych niż krajowe bezpieczeństwo systemy.

Można również zapytać, czym są kontrole NIST? Te sterownica to zabezpieczenia operacyjne, techniczne i zarządcze stosowane przez systemy informatyczne w celu zachowania integralności, poufności i bezpieczeństwa federalnych systemów informatycznych. NIST wytyczne przyjmują wielopoziomowe podejście do zarządzania ryzykiem poprzez kontrola zgodność.

W związku z tym, czy ma zastosowanie wyjątek informacji biznesowych Rolodex?

nakładki robić nie zastosować . zarówno a) i b) są tak, to Informacja system zawiera PHI, a organizacja musi: zastosować nakładka prywatności PHI. Jeśli odpowiedź na a) lub b) brzmi „nie”, organizacja nie powinna zastosować nakładka prywatności PHI.

Co uważa się za system bezpieczeństwa narodowego?

Termin system bezpieczeństwa narodowego „oznacza wszelkie informacje” system (w tym wszelkie telekomunikacji) system ) wykorzystywane lub obsługiwane przez agencję lub wykonawcę agencji lub innej organizacji działającej w imieniu agencji, której funkcja lub wykorzystanie: wiąże się z działalnością wywiadowczą.

Zalecana: