Γιατί είναι σημαντικό να δημιουργηθεί το δίκτυο πληροφοριών και επικοινωνίας ISCM;
Γιατί είναι σημαντικό να δημιουργηθεί το δίκτυο πληροφοριών και επικοινωνίας ISCM;

Βίντεο: Γιατί είναι σημαντικό να δημιουργηθεί το δίκτυο πληροφοριών και επικοινωνίας ISCM;

Βίντεο: Γιατί είναι σημαντικό να δημιουργηθεί το δίκτυο πληροφοριών και επικοινωνίας ISCM;
Βίντεο: Γιατί η ηλεκτρική ενέργεια θα γίνει πολύ ακριβή 2024, Ενδέχεται
Anonim

Ο στόχος ενός ISCM πρόγραμμα είναι να παρέχει στους φορείς πληροφορίες σχετικά με την αποτελεσματικότητα του ελέγχου ασφαλείας και την επακόλουθη στάση ασφαλείας. Περίληψη πληροφορίες καταγράφεται σε έναν πίνακα εργαλείων σε επίπεδο επιχείρησης για να δημιουργώ επίγνωση της κατάστασης και καθορίσει στάση κινδύνου σε όλη την ομοσπονδιακή επιχείρηση.

Εδώ, ποιος είναι ο σκοπός του ISCM;

Συνεχής παρακολούθηση ασφάλειας πληροφοριών ( ISCM ) ορίζεται ως η διατήρηση της συνεχούς επίγνωσης της ασφάλειας των πληροφοριών, των τρωτών σημείων και των απειλών για την υποστήριξη των αποφάσεων διαχείρισης οργανωτικού κινδύνου. Οποιαδήποτε προσπάθεια ή διαδικασία που αποσκοπεί στην υποστήριξη της συνεχούς παρακολούθησης της ασφάλειας των πληροφοριών σε ένα.

Εκτός από τα παραπάνω, σε ποιο επίπεδο του πλαισίου διαχείρισης κινδύνων πραγματοποιείται η συνεχής παρακολούθηση; RMF 3-Tiered Approach Το RMF παρουσιάζει μια προσέγγιση 3 επιπέδων διαχείριση κινδύνου . Κερκίδα 1 είναι επίπεδο Οργανισμού. Απευθύνεται κίνδυνος από οργανωτική άποψη και είναι επηρεασμένος από κίνδυνος αποφάσεις που ελήφθησαν στις Επίπεδα 2 και 3. Κερκίδα 2 είναι επίπεδο αποστολής και επιχειρηματικής διαδικασίας.

Από αυτή την άποψη, ποια είναι η στρατηγική συνεχούς παρακολούθησης;

Ορίστε α στρατηγική συνεχούς παρακολούθησης βασίζεται στην ανοχή κινδύνου που διατηρεί σαφή ορατότητα των περιουσιακών στοιχείων και επίγνωση των τρωτών σημείων και χρησιμοποιεί ενημερωμένες πληροφορίες απειλών. Ενδέχεται να καταστεί απαραίτητη η συλλογή πρόσθετων πληροφοριών για τη διευκρίνιση ή τη συμπλήρωση των υφιστάμενων παρακολούθηση δεδομένα.

Τι είναι η συμμόρφωση με το Fisma;

Συμμόρφωση FISMA είναι καθοδήγηση για την ασφάλεια δεδομένων που ορίζεται από FISMA και το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας (NIST). Το NIST είναι υπεύθυνο για τη συντήρηση και την ενημέρωση του συμμόρφωση έγγραφα σύμφωνα με τις οδηγίες FISMA . Συνιστά τύπους ασφάλειας (συστήματα, λογισμικό κ.λπ.) που πρέπει να εφαρμόζουν οι εταιρείες και εγκρίνει τους προμηθευτές.

Συνιστάται: