Domov Varnost Kaj je nist 800-53? - definicija iz tehopedije

Kaj je nist 800-53? - definicija iz tehopedije

Kazalo:

Anonim

Opredelitev - Kaj pomeni NIST 800-53?

NIST 800-53 je publikacija, ki priporoča varnostni nadzor zveznih informacijskih sistemov in organizacij ter dokumentira varnostni nadzor za vse zvezne informacijske sisteme, razen tistih, ki so zasnovani za nacionalno varnost.

NIST 800-53 objavlja Nacionalni inštitut za standarde in tehnologijo, ki ustvarja in spodbuja standarde, ki jih zvezne agencije uporabljajo za izvajanje zveznega zakona o upravljanju informacijske varnosti (FISMA) in upravljanje drugih programov, namenjenih varovanju informacij in spodbujanju informacijske varnosti. Pričakuje se, da bodo agencije v enem letu od objave izpolnile smernice in standarde NIST.

NIST 800-53 je znan tudi kot NIST Special Publication 800-53.

Tehopedija razlaga NIST 800-53

NIST 800-53 razdeli varnostne kontrole na skupne, prilagojene in hibridne kategorije. Skupni nadzor so tisti, ki se pogosto uporabljajo v celotni organizaciji. Nadzor po meri je tisti, ki ga uporablja posamezna aplikacija ali naprava. Hibridni krmilniki se začnejo s standardnim upravljalnikom in so prilagojeni potrebam določene naprave ali aplikacije.


NIST SP 800-53 je pravzaprav del posebne publikacije serije 800, ki poroča o naslednjem:

  • Smernice laboratorija za informacijsko tehnologijo (ITL), raziskovalne in širitvene pobude na področju varnosti informacijskih sistemov
  • Ukrepi ITL z akademskimi, industrijskimi in vladnimi organizacijami

NIST Special Publication 800-53 vključuje postopke v okviru upravljanja tveganj, ki obravnavajo izbiro nadzora varnosti za zvezne informacijske sisteme v skladu z varnostnimi zahtevami v zveznem standardu za obdelavo informacij (FIPS) 200. Vsebuje izbiro primarnega niza osnovni varnostni nadzor v skladu z analizo vpliva najslabših primerov FIPS 199, ki ustvarja standardne varnostne kontrole in doda varnostne kontrole v skladu z oceno organizacijskega tveganja. Varnostna pravila zajemajo 17 področij, vključno z odzivanjem na nesreče, nadzorom dostopa, zmožnostjo obnove po nesrečah in neprekinjenim poslovanjem.
Kaj je nist 800-53? - definicija iz tehopedije