Kodėl svarbu sukurti ISCM informacijos ir ryšių tinklą?
Kodėl svarbu sukurti ISCM informacijos ir ryšių tinklą?

Video: Kodėl svarbu sukurti ISCM informacijos ir ryšių tinklą?

Video: Kodėl svarbu sukurti ISCM informacijos ir ryšių tinklą?
Video: Why Study Information and Communications Technology (ICT) at USQ 2024, Gegužė
Anonim

Tikslas an ISCM programa yra suteikti agentūroms informacija apie saugumo kontrolės efektyvumą ir su tuo susijusią saugos laikyseną. Santrauka informacija yra užfiksuotas įmonės lygio prietaisų skydelyje sukurti situacijos suvokimas ir nustatyti rizikinga poza visoje federalinėje įmonėje.

Koks yra ISCM tikslas?

Informacijos saugumo nuolatinis stebėjimas ( ISCM ) apibrėžiamas kaip nuolatinis informuotumas apie informacijos saugumą, pažeidžiamumą ir grėsmes, padedančias priimti organizacinius rizikos valdymo sprendimus. Bet kokios pastangos ar procesas, skirtas palaikyti nuolatinį informacijos saugos stebėjimą visoje.

Be to, kokiame rizikos valdymo sistemos lygmenyje vykdoma nuolatinė stebėsena? RMF 3 pakopų metodas RMF pristato 3 pakopų metodą rizikos valdymas . Pakopa 1 yra organizacijos lygiu. Tai kreipiasi rizika organizacijos požiūriu ir yra paveiktas rizika sprendimus, priimtus Pakopos 2 ir 3. Pakopa 2 yra misijos ir verslo procesų lygiu.

Kas šiuo atžvilgiu yra nuolatinės stebėsenos strategija?

Apibrėžkite a nuolatinės stebėsenos strategija pagrįsta tolerancija rizikai, kuri išlaiko aiškų turto matomumą ir pažeidžiamumą bei naudoja naujausią informaciją apie grėsmes. Gali prireikti rinkti papildomos informacijos, kad būtų paaiškinta ar papildyta esama stebėjimas duomenis.

Kas yra Fisma atitiktis?

FISMA atitiktis yra duomenų saugumo gairės, kurias nustatė FISMA ir Nacionalinis standartų ir technologijų institutas (NIST). NIST yra atsakinga už techninę priežiūrą ir atnaujinimą laikymasis dokumentus, kaip nurodė FISMA . Rekomenduoja saugumo tipus (sistemas, programinę įrangą ir kt.), kuriuos agentūros turi įdiegti, ir patvirtina tiekėjus.

Rekomenduojamas: