Как оценявате контрола за сигурност?
Как оценявате контрола за сигурност?

Видео: Как оценявате контрола за сигурност?

Видео: Как оценявате контрола за сигурност?
Видео: Социальный рейтинг это тоталитарный контроль? 2024, Април
Anonim

Оценка за контрол на сигурността Подготовка на екипа

Идентифицирайте контрол на сигурността се оценява. Определете кои екипи са отговорни за разработването и прилагането на общи контроли . Идентифицирайте точките за контакт в рамките на организацията за Оценяване екип. Вземете всички необходими материали за Оценяване.

Следователно, как измервате ефективността на проверките за сигурност?

едно начин за измерване на ефективността на проверките за сигурност е чрез проследяване на фалшиво положително докладване (FPRR). Анализаторите имат задачата да отсеят фалшивите положителни резултати от индикаторите за компромис, преди те да ескалират до други в екипа за реагиране.

По същия начин какви са контролите за сигурност на RMF? RMF се състои от шест фази или стъпки. Те се категоризират информационната система, селектират контрол на сигурността , прилагайте контрол на сигурността , прецени контрол на сигурността , оторизира информационната система и наблюдава контрол на сигурността . Тяхната връзка е показана на Фигура 1. Фигура 1.

По същия начин хората питат как се тестват и проверяват контролите за сигурност?

Установете и редовно преглеждайте сигурност метрика. Извършване на оценки на уязвимостта и проникване тестване за валидиране сигурност конфигурация. Завършете вътрешен одит (или друга обективна оценка), за да оцените контрол на сигурността операция.

Кой разработва плана за оценка на сигурността?

Това План за оценка на сигурността (SAP) беше разработени като използвате указанията, съдържащи се в NIST SP 800-37, Указания за прилагане на Риск Рамка за управление към федералните информационни системи и включва политика от Министерството на вътрешните работи Сигурност (DHS) Директива за управление (MD) 4300, Министерство на вътрешните работи Сигурност

Препоръчано: