რა არის შეფასება და ავტორიზაცია?
რა არის შეფასება და ავტორიზაცია?

ვიდეო: რა არის შეფასება და ავტორიზაცია?

ვიდეო: რა არის შეფასება და ავტორიზაცია?
ვიდეო: სასკოლო კურიკულუმის მონიტორინგი და შეფასება 2024, აპრილი
Anonim

შეფასება და ავტორიზაცია არის ორეტაპიანი პროცესი, რომელიც უზრუნველყოფს საინფორმაციო სისტემების უსაფრთხოებას. შეფასება არის უსაფრთხოების კონტროლის შეფასების, ტესტირებისა და შემოწმების პროცესი, რომელიც წინასწარ იყო განსაზღვრული საინფორმაციო სისტემაში მონაცემთა ტიპის მიხედვით.

ანალოგიურად, რა არის SA&A?

უსაფრთხოების შეფასება და ავტორიზაცია ( SA&A ) არის პროცესი, რომლითაც ფედერალური სააგენტოები იკვლევენ მათ საინფორმაციო ტექნოლოგიების ინფრასტრუქტურას და ამუშავებენ დამხმარე მტკიცებულებებს, რომლებიც აუცილებელია უსაფრთხოების უზრუნველყოფის აკრედიტაციისთვის.

ასევე, რა არის უსაფრთხოების ავტორიზაციის პაკეტი? The ავტორიზაციის პაკეტი არის დოკუმენტაციის დასრულებული ნაკრები, რომელიც ეგზავნება სისტემის მფლობელისგან ავტორიზაციის უფლებამოსილ თანამდებობის პირს, სადაც დეტალურად არის აღწერილი საინფორმაციო სისტემის (ან საერთო კონტროლის ნაკრები) უსაფრთხოება პოზა და კონფიგურაცია.

აქ რა არის A&A კიბერუსაფრთხოებაში?

The ᲐᲐ პროცესი არის ინფორმაციული სისტემის პოლიტიკის ტექნიკური/არატექნიკური ყოვლისმომცველი შეფასება ან/და შეფასება უსაფრთხოება კომპონენტები, დოკუმენტაცია, დამატებითი გარანტიები, პოლიტიკა და დაუცველობა.

რა არის NIST რისკის მართვის ჩარჩო?

The რისკის მართვის ჩარჩო (RMF) არის ფედერალური მთავრობის ინფორმაციული უსაფრთხოების პოლიტიკისა და სტანდარტების ნაკრები, რომელიც შემუშავებულია სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტის მიერ. NIST ).

გირჩევთ: