Dlaczego ważne jest utworzenie sieci informacyjnej i komunikacyjnej ISCM?
Dlaczego ważne jest utworzenie sieci informacyjnej i komunikacyjnej ISCM?

Wideo: Dlaczego ważne jest utworzenie sieci informacyjnej i komunikacyjnej ISCM?

Wideo: Dlaczego ważne jest utworzenie sieci informacyjnej i komunikacyjnej ISCM?
Wideo: Jak zmienia się polska branża technologii informacyjnych i komunikacyjnych? 2024, Może
Anonim

Celem an ISCM program ma zapewnić agencjom Informacja o skuteczności kontroli bezpieczeństwa i wynikającej z niej postawie bezpieczeństwa. Streszczenie Informacja jest rejestrowany na pulpicie nawigacyjnym na poziomie przedsiębiorstwa, aby Stwórz świadomość sytuacyjna i określić postawę ryzyka w całym przedsiębiorstwie federalnym.

Jaki jest tutaj cel ISCM?

Ciągły monitoring bezpieczeństwa informacji ( ISCM ) definiuje się jako utrzymywanie stałej świadomości bezpieczeństwa informacji, słabych punktów i zagrożeń w celu wspierania decyzji dotyczących zarządzania ryzykiem w organizacji. Wszelkie działania lub procesy mające na celu wspieranie bieżącego monitorowania bezpieczeństwa informacji w całym kraju.

Poza powyższym, na jakim poziomie ram zarządzania ryzykiem odbywa się ciągłe monitorowanie? Podejście trójpoziomowe RMF RMF przedstawia trójpoziomowe podejście do: zarządzanie ryzykiem . Poziom 1 jest na poziomie organizacji. Adresuje ryzyko z perspektywy organizacji i jest wpływem ryzyko decyzje podjęte w Schody 2 i 3. Poziom 2 jest poziom misji i procesów biznesowych.

Czym w tym kontekście jest strategia ciągłego monitorowania?

Zdefiniuj strategia ciągłego monitorowania w oparciu o tolerancję ryzyka, która zapewnia wyraźny wgląd w zasoby i świadomość luk w zabezpieczeniach oraz wykorzystuje aktualne informacje o zagrożeniach. Może okazać się konieczne zebranie dodatkowych informacji w celu wyjaśnienia lub uzupełnienia istniejących monitorowanie dane.

Co to jest zgodność z Fismą?

Zgodność z FISMA czy wytyczne dotyczące bezpieczeństwa danych są ustalane przez? FISMA oraz Narodowy Instytut Standardów i Technologii (NIST). NIST jest odpowiedzialny za utrzymanie i aktualizację zgodność dokumenty zgodnie z zaleceniami FISMA . Rekomenduje rodzaje zabezpieczeń (systemy, oprogramowanie itp.), które agencje muszą wdrożyć i zatwierdza dostawców.

Zalecana: