რა არის RMF?
რა არის RMF?

ვიდეო: რა არის RMF?

ვიდეო: რა არის RMF?
ვიდეო: Sławomir Neumann gościem Porannej rozmowy w RMF FM 2024, მაისი
Anonim

რისკის მართვის ჩარჩო ( RMF ) არის „საინფორმაციო უსაფრთხოების საერთო ჩარჩო“ფედერალური მთავრობისა და მისი კონტრაქტორებისთვის. გაცხადებული მიზნები RMF არის: ინფორმაციის უსაფრთხოების გაუმჯობესება. რისკის მართვის პროცესების გასაძლიერებლად.

შესაბამისად, რა არის RMF-ის მიზანი?

რისკის მართვის ჩარჩო ( RMF ) არის „საინფორმაციო უსაფრთხოების საერთო ჩარჩო“ფედერალური მთავრობისა და მისი კონტრაქტორებისთვის. გაცხადებული მიზნები RMF არის: ინფორმაციის უსაფრთხოების გაუმჯობესება. რისკის მართვის პროცესების გასაძლიერებლად. ფედერალურ სააგენტოებს შორის ურთიერთგაგების წახალისება.

ანალოგიურად, რა არის RMF უსაფრთხოების კონტროლი? RMF შედგება ექვსი ეტაპისგან ან საფეხურისგან. ისინი კატეგორიზებენ საინფორმაციო სისტემას, არჩევენ უსაფრთხოების კონტროლი , განხორციელება უსაფრთხოების კონტროლი , შეაფასეთ უსაფრთხოების კონტროლი , საინფორმაციო სისტემის ავტორიზაცია და მონიტორინგი უსაფრთხოების კონტროლი . მათი ურთიერთობა ნაჩვენებია სურათზე 1. სურათი 1.

აქედან გამომდინარე, რა არის RMF პროცესი?

ყველა ფედერალური სააგენტოსთვის, RMF აღწერს პროცესი რომელიც უნდა დაიცვან IT სისტემების უსაფრთხოების, ავტორიზაციისა და მართვისთვის. RMF განსაზღვრავს ა პროცესი ციკლი, რომელიც გამოიყენება სისტემების თავდაპირველი დაცვის უზრუნველსაყოფად მუშაობის ავტორიზაციის (ATO) მეშვეობით და რისკების მიმდინარე მართვის ინტეგრირებისთვის (უწყვეტი მონიტორინგი).

როდის განხორციელდა RMF?

რისკის მართვის ჩარჩო ( RMF ) არის კრიტერიუმების ერთობლიობა, რომელიც კარნახობს, როგორ უნდა მოხდეს შეერთებული შტატების მთავრობის IT სისტემების არქიტექტურა, დაცვა და მონიტორინგი. თავდაპირველად შეიქმნა თავდაცვის დეპარტამენტის (DoD) მიერ RMF მიღებული იქნა აშშ-ს დანარჩენი ფედერალური საინფორმაციო სისტემების მიერ 2010 წელს.

გირჩევთ: