Hvilken sikkerhedsstandard definerer NIST SP 800 53 til beskyttelse af amerikanske føderale systemer?
Hvilken sikkerhedsstandard definerer NIST SP 800 53 til beskyttelse af amerikanske føderale systemer?

Video: Hvilken sikkerhedsstandard definerer NIST SP 800 53 til beskyttelse af amerikanske føderale systemer?

Video: Hvilken sikkerhedsstandard definerer NIST SP 800 53 til beskyttelse af amerikanske føderale systemer?
Video: NIST SP 800-53, Revision 5 Security Controls for Information Systems and Organizations - 1 overview 2024, Kan
Anonim

NIST Special Publication 800-53 giver et katalog over sikkerheds- og privatlivskontroller for alle amerikanske føderale informationssystemer undtagen dem, der er relateret til national sikkerhed. Den er udgivet af National Institute of Standards and Technology , som er et ikke-regulerende agentur under det amerikanske handelsministerium.

Simpelthen, hvor mange kontroller har NIST 800 53?

National Institute of Standards and Technology ( NIST ) Særpublikation 800 - 53 tilbyder et omfattende sæt af informationssikkerhed kontroller . Den nuværende version, revision 4, indeholder næsten tusind kontroller fordelt på 19 forskellige kontroller familier.

hvad er NIST-sikkerhedskontrollerne? Disse kontroller er de operationelle, tekniske og ledelsesmæssige sikkerhedsforanstaltninger, der bruges af informationssystemer til at opretholde integriteten, fortroligheden og sikkerhed af føderale informationssystemer. NIST retningslinjer vedtager en flerlags tilgang til risikostyring gennem styring overholdelse.

Når man tager dette i betragtning, hvad er den nuværende version af NIST 800 53?

Det seneste udgave ( Rev . 4) af SP 800-53 omfatter 212 kontroller fordelt på 18 kontrolfamilier udpeget med akronymer, såsom "AC" for "Adgangskontrol", "IR" for "Incident Response" og "CM" for "Configuration Management".

Hvad er formålet med NIST 800 53?

800 kr - 53 er udgivet af National Institute of Standards and Technology, som skaber og promoverer de standarder, der bruges af føderale agenturer til at implementere Federal Information Security Management Act (FISMA) og administrere andre programmer designet til at beskytte information og fremme informationssikkerhed.

Anbefalede: