Hvad er vurdering og autorisation?
Hvad er vurdering og autorisation?

Video: Hvad er vurdering og autorisation?

Video: Hvad er vurdering og autorisation?
Video: Course Preview: Implementing a Security Assessment and Authorization Process 2024, Kan
Anonim

Vurdering og autorisation er en to-trins proces, der sikrer sikkerheden af informationssystemer. Vurdering er processen med at evaluere, teste og undersøge sikkerhedskontroller, der er blevet forudbestemt baseret på datatypen i et informationssystem.

På samme måde, hvad er SA&A?

Sikkerhedsvurdering og godkendelse ( SA&A ) er den proces, hvorved føderale agenturer undersøger deres informationsteknologiske infrastruktur og udvikler understøttende beviser, der er nødvendige for sikkerhedsgodkendelse.

Og hvad er en sikkerhedsgodkendelsespakke? Det autorisationspakke er det udfyldte sæt af dokumentation, der sendes fra systemejeren til den autoriserende embedsmand, med detaljer om informationssystemets (eller fælles kontrolsæt) sikkerhed holdning og konfiguration.

Hvad er A&A i cybersikkerhed heri?

Det A&A proces er en omfattende vurdering og/eller evaluering af et informationssystems politikker, teknisk/ikke-teknisk sikkerhed komponenter, dokumentation, supplerende sikkerhedsforanstaltninger, politikker og sårbarheder.

Hvad er NIST Risk Management Framework?

Det Risk Management Framework (RMF) er et sæt informationssikkerhedspolitikker og standarder for den føderale regering udviklet af The National Institute of Standards and Technology ( NIST ).

Anbefalede: