Co je hodnocení a autorizace?
Co je hodnocení a autorizace?

Video: Co je hodnocení a autorizace?

Video: Co je hodnocení a autorizace?
Video: Course Preview: Implementing a Security Assessment and Authorization Process 2024, Duben
Anonim

Posuzování a autorizace je dvoufázový proces, který zajišťuje bezpečnost informačních systémů. Posouzení je proces vyhodnocování, testování a zkoumání bezpečnostních kontrol, které byly předem určeny na základě datového typu v informačním systému.

Podobně, co je SA&A?

Posouzení bezpečnosti a oprávnění ( SA&A ) je proces, kterým federální agentury prověřují svou infrastrukturu informačních technologií a vytvářejí podpůrné důkazy nezbytné pro akreditaci zajištění bezpečnosti.

Co je to balíček bezpečnostních autorizací? The autorizační balíček je úplný soubor dokumentace, který vlastník systému zasílá schvalujícímu úředníkovi, s podrobnostmi o informačním systému (nebo společném kontrolním souboru) bezpečnostní držení těla a konfigurace.

Co je to A&A v kybernetické bezpečnosti?

The A&A proces je komplexní posouzení a/nebo vyhodnocení politik informačního systému, technické/netechnické bezpečnostní komponenty, dokumentaci, doplňková zabezpečení, zásady a zranitelnosti.

Co je NIST rámec řízení rizik?

The Rámec řízení rizik (RMF) je soubor politik a standardů informační bezpečnosti pro federální vládu, který vyvinul The National Institute of Standards and Technology ( NIST ).

Doporučuje: