Какой стандарт безопасности определяет NIST SP 800 53 для защиты федеральных систем США?
Какой стандарт безопасности определяет NIST SP 800 53 для защиты федеральных систем США?

Видео: Какой стандарт безопасности определяет NIST SP 800 53 для защиты федеральных систем США?

Видео: Какой стандарт безопасности определяет NIST SP 800 53 для защиты федеральных систем США?
Видео: Доверять ли компьютеру генерацию «случайных» чисел? 2024, Май
Anonim

Специальная публикация NIST 800-53 предоставляет каталог средств управления безопасностью и конфиденциальностью для всех федеральных информационных систем США, за исключением тех, которые связаны с национальной безопасностью. Он публикуется Национальный институт стандартов и технологий , которое не является регулирующим органом Министерства торговли США.

Просто так, сколько элементов управления есть в NIST 800 53?

Национальный институт стандартов и технологий ( NIST ) Специальная публикация 800 - 53 предлагает полный набор средств защиты информации контроль . Текущая версия, ревизия 4, содержит почти тысячу контроль распределены по 19 различным контроль семьи.

каковы меры безопасности NIST? Эти контроль - операционные, технические и управленческие меры безопасности, используемые информационными системами для поддержания целостности, конфиденциальности и безопасность федеральных информационных систем. NIST руководящие принципы используют многоуровневый подход к управлению рисками через контроль согласие.

Учитывая это, какова текущая версия NIST 800 53?

В самое последнее издание ( Rev . 4) СП 800-53 включает 212 элементов управления, распределенных по 18 семействам элементов управления, обозначенных акронимами, такими как «AC» для «управления доступом», «IR» для «реагирования на инциденты» и «CM» для «управления конфигурацией».

Какова цель NIST 800 53?

NIST 800 - 53 публикуется Национальным институтом стандартов и технологий, который создает и продвигает стандарты, используемые федеральными агентствами для выполнения Федерального закона об управлении информационной безопасностью (FISMA) и управления другими программами, предназначенными для защиты информации и обеспечения информационной безопасности.

Рекомендуемые: