რა უსაფრთხოების სტანდარტს განსაზღვრავს NIST SP 800 53 აშშ-ს ფედერალური სისტემების დასაცავად?
რა უსაფრთხოების სტანდარტს განსაზღვრავს NIST SP 800 53 აშშ-ს ფედერალური სისტემების დასაცავად?

ვიდეო: რა უსაფრთხოების სტანდარტს განსაზღვრავს NIST SP 800 53 აშშ-ს ფედერალური სისტემების დასაცავად?

ვიდეო: რა უსაფრთხოების სტანდარტს განსაზღვრავს NIST SP 800 53 აშშ-ს ფედერალური სისტემების დასაცავად?
ვიდეო: NIST SP 800-53, Revision 5 Security Controls for Information Systems and Organizations - 1 overview 2024, აპრილი
Anonim

NIST სპეციალური პუბლიკაცია 800-53 გთავაზობთ უსაფრთხოებისა და კონფიდენციალურობის კონტროლის კატალოგს აშშ-ს ყველა ფედერალური საინფორმაციო სისტემისთვის, გარდა ეროვნულ უსაფრთხოებასთან დაკავშირებული. მას აქვეყნებს სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტი , რომელიც არის შეერთებული შტატების კომერციის დეპარტამენტის არამარეგულირებელი სააგენტო.

უბრალოდ, რამდენი კონტროლი აქვს NIST 800 53-ს?

სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტი ( NIST ) სპეციალური გამოცემა 800 - 53 გთავაზობთ ინფორმაციის უსაფრთხოების ყოვლისმომცველ კომპლექტს აკონტროლებს . მიმდინარე ვერსია, რევიზია 4, შეიცავს თითქმის ათასს აკონტროლებს გავრცელდა 19 სხვადასხვაში აკონტროლებს ოჯახები.

რა არის NIST უსაფრთხოების კონტროლი? ესენი აკონტროლებს არის ოპერატიული, ტექნიკური და მენეჯმენტის გარანტიები, რომლებსაც იყენებენ საინფორმაციო სისტემები მთლიანობის, კონფიდენციალურობის შესანარჩუნებლად და უსაფრთხოება ფედერალური საინფორმაციო სისტემები. NIST გაიდლაინები იღებენ რისკების მართვის მრავალსაფეხურიან მიდგომას კონტროლი შესაბამისობა.

ამის გათვალისწინებით, რა არის NIST 800 53-ის ამჟამინდელი ვერსია?

The უახლესი გამოცემა ( რევ . 4) სპ 800-53 მოიცავს 212 კონტროლს, რომლებიც განაწილებულია 18 საკონტროლო ოჯახში, რომლებიც მითითებულია აკრონიმებით, როგორიცაა „AC“„Access Control“, „IR“„Incident Response“და „CM“„Configuration Management“.

რა არის NIST 800 53-ის დანიშნულება?

NIST 800 - 53 გამოქვეყნებულია სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტის მიერ, რომელიც ქმნის და ხელს უწყობს ფედერალური სააგენტოების მიერ გამოყენებულ სტანდარტებს ინფორმაციის უსაფრთხოების მართვის ფედერალური აქტის (FISMA) დანერგვისა და ინფორმაციის დასაცავად და ინფორმაციის უსაფრთხოების ხელშეწყობის მიზნით შექმნილი სხვა პროგრამების მართვისთვის.

გირჩევთ: