Hvorfor er det vigtigt, at man etablerer ISCM informations- og kommunikationsnetværket?
Hvorfor er det vigtigt, at man etablerer ISCM informations- og kommunikationsnetværket?

Video: Hvorfor er det vigtigt, at man etablerer ISCM informations- og kommunikationsnetværket?

Video: Hvorfor er det vigtigt, at man etablerer ISCM informations- og kommunikationsnetværket?
Video: No One Likes to Face the Consequences, but CCE is Here to Help - SANS ICS Security Summit 2021 2024, December
Anonim

Målet med en ISCM programmet er at forsyne bureauer med Information om sikkerhedskontroleffektivitet og deraf følgende sikkerhedsposition. Resumé Information er fanget i et dashboard på virksomhedsniveau til skab situationsfornemmelse og bestemme risikostilling på tværs af den føderale virksomhed.

Hvad er formålet med ISCM heri?

Informationssikkerhed løbende overvågning ( ISCM ) er defineret som opretholdelse af løbende bevidsthed om informationssikkerhed, sårbarheder og trusler for at understøtte organisatoriske risikostyringsbeslutninger. Enhver indsats eller proces, der har til formål at understøtte løbende overvågning af informationssikkerhed på tværs af en.

Udover ovenstående, på hvilket niveau af risikostyringsrammen finder kontinuerlig overvågning sted? RMF 3-delt tilgang RMF præsenterer en 3-trins tilgang til Risikostyring . Tier 1 er organisationsniveauet. Den henvender sig risiko fra et organisationsperspektiv og er påvirket af risiko beslutninger truffet kl Etager 2 og 3. Tier 2 er mission og forretningsprocesniveau.

Hvad er i denne forbindelse en kontinuerlig overvågningsstrategi?

Definer en løbende overvågningsstrategi baseret på risikotolerance, der bevarer klar synlighed i aktiver og bevidsthed om sårbarheder og anvender opdaterede trusselsoplysninger. Det kan blive nødvendigt at indsamle yderligere oplysninger for at præcisere eller supplere eksisterende overvågning data.

Hvad er Fisma compliance?

FISMA overholdelse er datasikkerhedsvejledning fastsat af FISMA og National Institute of Standards and Technology (NIST). NIST er ansvarlig for at vedligeholde og opdatere overholdelse dokumenter som anvist af FISMA . Anbefaler sikkerhedstyper (systemer, software osv.), som bureauer skal implementere og godkender leverandører.

Anbefalede: