Minkä turvallisuusstandardin NIST SP 800 53 määrittelee Yhdysvaltain liittovaltion järjestelmien suojaamisessa?
Minkä turvallisuusstandardin NIST SP 800 53 määrittelee Yhdysvaltain liittovaltion järjestelmien suojaamisessa?

Video: Minkä turvallisuusstandardin NIST SP 800 53 määrittelee Yhdysvaltain liittovaltion järjestelmien suojaamisessa?

Video: Minkä turvallisuusstandardin NIST SP 800 53 määrittelee Yhdysvaltain liittovaltion järjestelmien suojaamisessa?
Video: Он вам не Димон 2024, Marraskuu
Anonim

NIST Special Publication 800-53 sisältää luettelon kaikkien Yhdysvaltain liittovaltion tietojärjestelmien turva- ja yksityisyydensuojatoimista paitsi kansalliseen turvallisuuteen liittyvistä järjestelmistä. Sen on julkaissut National Institute of Standards and Technology , joka on Yhdysvaltojen kauppaministeriön ei-sääntelyvirasto.

Yksinkertaisesti sanottuna, kuinka monta säädintä NIST 800 53:ssa on?

National Institute of Standards and Technology ( NIST ) Erikoisjulkaisu 800 - 53 tarjoaa kattavan tietoturvapaketin säätimet . Nykyinen versio, versio 4, sisältää lähes tuhat säätimet jaettu 19 eri alueelle säätimet perheitä.

mitkä ovat NIST-turvatarkastukset? Nämä säätimet ovat toiminnallisia, teknisiä ja hallinnollisia suojatoimia, joita tietojärjestelmät käyttävät säilyttääkseen eheyden, luottamuksellisuuden ja turvallisuus liittovaltion tietojärjestelmistä. NIST ohjeissa omaksutaan monitasoinen lähestymistapa riskienhallintaan ohjata noudattamista.

Kun tämä otetaan huomioon, mikä on NIST 800 53:n nykyinen versio?

The uusin painos ( Rev . 4) SP 800-53 sisältää 212 ohjainta, jotka on jaettu 18 ohjausperheeseen, jotka on merkitty lyhenteillä, kuten "AC" tarkoittaa "Access Control", "IR" tarkoittaa "Incident Response" ja "CM" tarkoittaa "Configuration Management".

Mikä on NIST 800 53:n tarkoitus?

NIST 800 - 53 on julkaissut National Institute of Standards and Technology, joka luo ja edistää standardeja, joita liittovaltion virastot käyttävät liittovaltion tietoturvan hallintalain (FISMA) täytäntöönpanoon ja muiden tietojen suojaamiseen ja tietoturvan edistämiseen tarkoitettujen ohjelmien hallintaan.

Suositeltava: