Jak hodnotíte bezpečnostní kontroly?
Jak hodnotíte bezpečnostní kontroly?

Video: Jak hodnotíte bezpečnostní kontroly?

Video: Jak hodnotíte bezpečnostní kontroly?
Video: Jak na bezpečnostní kontrolu na letišti 2024, Listopad
Anonim

Posouzení kontroly bezpečnosti Příprava týmu

Identifikujte bezpečnostní kontroly posuzován. Určete, které týmy jsou odpovědné za vývoj a implementaci společných řízení . Identifikujte kontaktní místa v rámci organizace pro Posouzení tým. Získejte veškeré materiály potřebné pro Posouzení.

Jak tedy měříte účinnost bezpečnostních kontrol?

Jeden způsob měření a účinnost bezpečnostních kontrol je sledováním falešně pozitivních zpráv (FPRR). Analytici mají za úkol prosít falešné poplachy z indikátorů kompromisu, než budou eskalovat na ostatní v týmu odpovědí.

Podobně, co jsou bezpečnostní kontroly RMF? RMF sestává ze šesti fází nebo kroků. Jsou kategorizovat informační systém, vybrat bezpečnostní kontroly , implementovat bezpečnostní kontroly , posoudit bezpečnostní kontroly , autorizovat informační systém a monitorovat bezpečnostní kontroly . Jejich vztah je znázorněn na obrázku 1. Obrázek 1.

Stejně tak se lidé ptají, jak se bezpečnostní kontroly testují a ověřují?

Vytvořte a pravidelně kontrolujte bezpečnostní metriky. Proveďte hodnocení zranitelnosti a penetraci testování ověřit bezpečnostní konfigurace. Dokončete interní audit (nebo jiné objektivní posouzení) k vyhodnocení bezpečnostní kontrola úkon.

Kdo vypracovává plán hodnocení bezpečnosti?

Tento Plán hodnocení bezpečnosti (SAP) byl rozvinutý pomocí pokynů obsažených v NIST SP 800-37, Pokyny pro aplikaci Riziko Management Framework k federálním informačním systémům a zahrnuje politiku ministerstva vlasti Bezpečnostní (DHS) Management Directive (MD) 4300, Department of Homeland Bezpečnostní

Doporučuje: