Hvordan vurderer du sikkerhedskontrollen?
Hvordan vurderer du sikkerhedskontrollen?

Video: Hvordan vurderer du sikkerhedskontrollen?

Video: Hvordan vurderer du sikkerhedskontrollen?
Video: Københavns Lufthavn: Kom nemt gennem sikkerhedskontrollen 2024, April
Anonim

Sikkerhedskontrolvurdering Holdforberedelse

Identificer sikkerhedskontrol bliver vurderet. Bestem, hvilke teams der er ansvarlige for at udvikle og implementere fælles kontroller . Identificer kontaktpunkterne i organisationen for vurdering hold. Få de nødvendige materialer til vurdering.

Hvordan måler du derfor effektiviteten af sikkerhedskontrollen?

En måde at måle på det effektiviteten af sikkerhedskontrollen er ved at spore False Positive Reporting Rate (FPRR). Analytikere har til opgave at frasortere falske positiver fra indikatorer på kompromis, før de eskalerer til andre i responsteamet.

Ligeledes, hvad er RMF-sikkerhedskontroller? RMF består af seks faser eller trin. De kategoriserer informationssystemet, vælg sikkerhedskontrol , gennemføre sikkerhedskontrol , vurdere sikkerhedskontrol , godkende informationssystemet og overvåge sikkerhedskontrol . Deres forhold er vist i figur 1. Figur 1.

På samme måde spørger folk, hvordan testes og verificeres sikkerhedskontrol?

Etablere og regelmæssigt gennemgå sikkerhed målinger. Udfør sårbarhedsvurderinger og penetration afprøvning at validere sikkerhed konfiguration. Gennemfør en intern revision (eller anden objektiv vurdering) for at evaluere sikkerhedskontrol operation.

Hvem udvikler sikkerhedsvurderingsplanen?

Det her Sikkerhedsvurderingsplan (SAP) var udviklede sig ved hjælp af vejledningen indeholdt i NIST SP 800-37, retningslinjer for anvendelse af Risiko Management Framework til føderale informationssystemer, og inkorporerer politik fra Department of Homeland Sikkerhed (DHS) Management Directive (MD) 4300, Department of Homeland Sikkerhed

Anbefalede: