Какъв стандарт за сигурност определя NIST SP 800 53 за защита на федералните системи на САЩ?
Какъв стандарт за сигурност определя NIST SP 800 53 за защита на федералните системи на САЩ?

Видео: Какъв стандарт за сигурност определя NIST SP 800 53 за защита на федералните системи на САЩ?

Видео: Какъв стандарт за сигурност определя NIST SP 800 53 за защита на федералните системи на САЩ?
Видео: Gastrointestinal Dysmotility in Autonomic Disorders 2024, Декември
Anonim

Специална публикация 800-53 на NIST предоставя каталог на контролите за сигурност и поверителност за всички федерални информационни системи на САЩ, с изключение на тези, свързани с националната сигурност. Публикувана е от Национален институт по стандарти и технологии , която е нерегулаторна агенция на Министерството на търговията на Съединените щати.

Просто така, колко контроли има NIST 800 53?

Национален институт по стандарти и технологии ( NIST ) Специална публикация 800 - 53 предлага цялостен набор от информационна сигурност контроли . Текущата версия, ревизия 4, съдържа близо хиляда контроли разпределени в 19 различни контроли семейства.

какви са контролите за сигурност на NIST? Тези контроли са оперативните, технически и управленски предпазни мерки, използвани от информационните системи за поддържане на целостта, поверителността и сигурност на федералните информационни системи. NIST насоките приемат многостепенен подход към управлението на риска чрез контрол съответствие.

Като се има предвид това, каква е текущата версия на NIST 800 53?

В най-новото издание ( Rev . 4) от СП 800-53 включва 212 контроли, разпределени в 18 контролни семейства, обозначени с акроними, като „AC“за „Контрол на достъпа“, „IR“за „Реагиране на инциденти“и „CM“за „Управление на конфигурацията“.

Каква е целта на NIST 800 53?

NIST 800 - 53 е публикуван от Националния институт по стандарти и технологии, който създава и популяризира стандартите, използвани от федералните агенции за прилагане на Федералния закон за управление на информационната сигурност (FISMA) и управление на други програми, предназначени за защита на информацията и насърчаване на информационната сигурност.

Препоръчано: