Zašto je važno uspostaviti ISCM informacijsku i komunikacionu mrežu?
Zašto je važno uspostaviti ISCM informacijsku i komunikacionu mrežu?

Video: Zašto je važno uspostaviti ISCM informacijsku i komunikacionu mrežu?

Video: Zašto je važno uspostaviti ISCM informacijsku i komunikacionu mrežu?
Video: ISACA Live | CMMI Mythbusting: Misconceptions vs. Realities 2024, Decembar
Anonim

Cilj an ISCM program je da se agencijama obezbijedi informacije o efikasnosti sigurnosne kontrole i rezultirajućem sigurnosnom stavu. Sažetak informacije je snimljen na kontrolnoj tabli na nivou preduzeća za stvoriti svjesnost situacije i odrediti rizično stanje u saveznom preduzeću.

Koja je svrha ISCM-a?

Kontinuirano praćenje sigurnosti informacija ( ISCM ) se definiše kao održavanje stalne svijesti o sigurnosti informacija, ranjivosti i prijetnjama za podršku odlukama o upravljanju rizicima organizacije. Svaki napor ili proces koji ima za cilj da podrži kontinuirano praćenje sigurnosti informacija u cijeloj.

Osim gore navedenog, na kom nivou okvira upravljanja rizikom se odvija kontinuirano praćenje? RMF 3-slojni pristup RMF predstavlja troslojni pristup upravljanje rizikom . Tier 1 je na nivou Organizacije. Obraća se rizik iz perspektive organizacije i je pod uticajem rizik odluke donesene na Tiers 2 i 3. Tier 2 je na nivou misije i poslovnog procesa.

U tom smislu, šta je strategija kontinuiranog praćenja?

Definišite a strategija kontinuiranog praćenja zasnovano na toleranciji rizika koja održava jasnu vidljivost imovine i svijest o ranjivosti i koristi ažurirane informacije o prijetnjama. Možda će biti potrebno prikupiti dodatne informacije kako bi se razjasnile ili dopunile postojeće praćenje podaci.

Šta je Fisma usklađenost?

FISMA usklađenost je smjernica za sigurnost podataka postavljena od strane FISMA i Nacionalni institut za standarde i tehnologiju (NIST). NIST je odgovoran za održavanje i ažuriranje usklađenost dokumenata prema uputama FISMA . Predlaže vrste sigurnosti (sistemi, softver, itd.) koje agencije moraju implementirati i odobrava dobavljače.

Preporučuje se: