Proč je důležité vytvořit informační a komunikační síť ISCM?
Proč je důležité vytvořit informační a komunikační síť ISCM?

Video: Proč je důležité vytvořit informační a komunikační síť ISCM?

Video: Proč je důležité vytvořit informační a komunikační síť ISCM?
Video: What is ICT (Information and Communications Technology)? 2024, Listopad
Anonim

Cílem an ISCM program je poskytnout agenturám informace o účinnosti bezpečnostní kontroly a výsledné bezpečnostní pozici. souhrn informace je zachycena v řídicím panelu na podnikové úrovni vytvořit situační povědomí a určit rizikové postavení napříč federálním podnikem.

Co je zde účelem ISCM?

Nepřetržité monitorování bezpečnosti informací ( ISCM ) je definováno jako udržování trvalého povědomí o informační bezpečnosti, zranitelnostech a hrozbách pro podporu rozhodování o řízení rizik organizace. Jakékoli úsilí nebo proces zaměřený na podporu průběžného monitorování bezpečnosti informací v celé síti.

Kromě výše uvedeného, na jaké úrovni rámce řízení rizik probíhá průběžné monitorování? RMF 3-stupňový přístup RMF představuje 3-stupňový přístup k řízení rizik . Tier 1 je úroveň organizace. Oslovuje riziko z pohledu organizace a je ovlivněný riziko rozhodnutí učiněná v Úrovně 2 a 3. Tier 2 je poslání a úroveň obchodních procesů.

Co je v tomto ohledu strategie průběžného monitorování?

Definujte a strategie průběžného sledování založené na toleranci rizika, které udržuje jasnou viditelnost aktiv a povědomí o zranitelnostech a využívá aktuální informace o hrozbách. Může být nutné shromáždit další informace k objasnění nebo doplnění stávajících sledování data.

Co je dodržování Fisma?

Soulad s FISMA jsou pokyny k zabezpečení dat stanovené společností FISMA a Národní institut pro standardy a technologie (NIST). NIST odpovídá za údržbu a aktualizaci dodržování dokumenty podle pokynů FISMA . Doporučuje typy zabezpečení (systémy, software atd.), které musí agentury implementovat, a schvaluje dodavatele.

Doporučuje: