Jaki standard bezpieczeństwa definiuje NIST SP 800 53 w ochronie systemów federalnych USA?
Jaki standard bezpieczeństwa definiuje NIST SP 800 53 w ochronie systemów federalnych USA?

Wideo: Jaki standard bezpieczeństwa definiuje NIST SP 800 53 w ochronie systemów federalnych USA?

Wideo: Jaki standard bezpieczeństwa definiuje NIST SP 800 53 w ochronie systemów federalnych USA?
Wideo: NIST SP 800-53, Revision 5 Security Controls for Information Systems and Organizations - 1 overview 2024, Kwiecień
Anonim

Specjalna publikacja NIST 800-53 zawiera katalog kontroli bezpieczeństwa i prywatności dla wszystkich federalnych systemów informacyjnych USA z wyjątkiem tych związanych z bezpieczeństwem narodowym. Jest publikowany przez Narodowy Instytut Standardów i Technologii , która jest agencją nieregulacyjną Departamentu Handlu Stanów Zjednoczonych.

Po prostu, ile kontroli ma NIST 800 53?

Narodowy Instytut Standardów i Technologii ( NIST ) Publikacja specjalna 800 - 53 oferuje kompleksowy zestaw zabezpieczeń informacji sterownica . Obecna wersja, rewizja 4, zawiera prawie tysiąc sterownica rozłożone na 19 różnych sterownica rodziny.

jakie są zabezpieczenia NIST? Te sterownica czy zabezpieczenia operacyjne, techniczne i zarządcze stosowane przez systemy informatyczne w celu zachowania integralności, poufności i bezpieczeństwo federalnych systemów informacyjnych. NIST wytyczne przyjmują wielopoziomowe podejście do zarządzania ryzykiem poprzez kontrola zgodność.

Biorąc to pod uwagę, jaka jest aktualna wersja NIST 800 53?

ten najnowsza edycja ( Obrót silnika . 4) SP 800-53 obejmuje 212 kontrolek rozmieszczonych w 18 rodzinach kontrolek oznaczonych akronimami, takimi jak „AC” dla „Kontroli dostępu”, „IR” dla „Reagowania na incydent” i „CM” dla „Zarządzania konfiguracją”.

Jaki jest cel NIST 800 53?

NIST 800 - 53 jest publikowany przez National Institute of Standards and Technology, który tworzy i promuje standardy stosowane przez agencje federalne do wdrażania ustawy o zarządzaniu bezpieczeństwem informacji federalnej (FISMA) i zarządzania innymi programami mającymi na celu ochronę informacji i promowanie bezpieczeństwa informacji.

Zalecana: