Видео: Какъв стандарт за сигурност определя NIST SP 800 53 за защита на федералните системи на САЩ?
2024 Автор: Lynn Donovan | [email protected]. Последно модифициран: 2023-12-15 23:43
Специална публикация 800-53 на NIST предоставя каталог на контролите за сигурност и поверителност за всички федерални информационни системи на САЩ, с изключение на тези, свързани с националната сигурност. Публикувана е от Национален институт по стандарти и технологии , която е нерегулаторна агенция на Министерството на търговията на Съединените щати.
Просто така, колко контроли има NIST 800 53?
Национален институт по стандарти и технологии ( NIST ) Специална публикация 800 - 53 предлага цялостен набор от информационна сигурност контроли . Текущата версия, ревизия 4, съдържа близо хиляда контроли разпределени в 19 различни контроли семейства.
какви са контролите за сигурност на NIST? Тези контроли са оперативните, технически и управленски предпазни мерки, използвани от информационните системи за поддържане на целостта, поверителността и сигурност на федералните информационни системи. NIST насоките приемат многостепенен подход към управлението на риска чрез контрол съответствие.
Като се има предвид това, каква е текущата версия на NIST 800 53?
В най-новото издание ( Rev . 4) от СП 800-53 включва 212 контроли, разпределени в 18 контролни семейства, обозначени с акроними, като „AC“за „Контрол на достъпа“, „IR“за „Реагиране на инциденти“и „CM“за „Управление на конфигурацията“.
Каква е целта на NIST 800 53?
NIST 800 - 53 е публикуван от Националния институт по стандарти и технологии, който създава и популяризира стандартите, използвани от федералните агенции за прилагане на Федералния закон за управление на информационната сигурност (FISMA) и управление на други програми, предназначени за защита на информацията и насърчаване на информационната сигурност.
Препоръчано:
Кой стандарт се използва за прехвърляне на клинични и административни данни между различни болнични информационни системи HIS)?
Здравно ниво 7 или HL7 се отнася до набор от международни стандарти за трансфер на клинични и административни данни между софтуерни приложения, използвани от различни доставчици на здравни услуги. Тези стандарти се фокусират върху приложния слой, който е „слой 7“в модела OSI
Какъв е ключът за защита на мрежата за принтера?
Ако искате да свържете вашия принтер с безжичната мрежа, след като изберете мрежата, той ще ви поиска ключа за защита на мрежата на HP принтера. Този ключ за сигурност на мрежата е паролата за Wi-Fi на вашето място
Какъв процент от държавните училища в САЩ имат достъп до интернет?
Достъп до училище През есента на 2001 г. 99 процента от държавните училища в Съединените щати имаха достъп до интернет. Когато NCES за първи път започна да оценява достъпа до интернет в училищата през 1994 г., 35 процента от държавните училища имаха достъп (таблица 1)
Какъв е примерът за физическа защита?
Правилото за сигурност определя физическите предпазни мерки като: Това може да се простира извън действителен офис и може да включва домовете на членовете на работната сила или други физически места, където те имат достъп до EPHI. Добър пример за физически предпазни мерки са контролите за достъп до съоръженията
Какъв инструмент можете да използвате, за да откриете уязвимости или опасни неправилни конфигурации във вашите системи и мрежа?
Скенерът за уязвимости е инструмент, който ще сканира мрежа и системи, търсейки уязвимости или неправилни конфигурации, които представляват риск за сигурността