Sisukord:

Mis on ainult RMF-i hindamine?
Mis on ainult RMF-i hindamine?

Video: Mis on ainult RMF-i hindamine?

Video: Mis on ainult RMF-i hindamine?
Video: 8 инструментов в Excel, которыми каждый должен уметь пользоваться 2024, Aprill
Anonim

Ainult RMF-i hindamine

Kuid need peavad olema turvaliselt konfigureeritud vastavalt kehtivatele DoD poliitikatele ja turvakontrollidele ning läbima spetsiaalsed hindamine nende funktsionaalsete ja turvalisusega seotud võimete ja puuduste kohta. Seda nimetatakse Ainult RMF-i hindamine ”.

Samamoodi küsivad inimesed, mis on RMF-pakett?

Volitus pakett on komplekteeritud dokumentatsioon, mille saadab süsteemi omanik volitajale ja milles kirjeldatakse infosüsteemi (või ühise juhtkomplekti) turvaasendit ja konfiguratsiooni. Vähemalt volitus.

Samamoodi, mis on RMF-protsess? Kõigi föderaalasutuste jaoks RMF kirjeldab protsessi mida tuleb IT-süsteemide turvamiseks, autoriseerimiseks ja haldamiseks järgida. RMF määratleb a protsessi tsükkel, mida kasutatakse süsteemide kaitse esialgseks tagamiseks tegevusloa (ATO) kaudu ja pideva riskijuhtimise integreerimiseks (pidev monitooring).

Mis on siis RMF-i eesmärk?

Riskijuhtimise raamistik ( RMF ) on föderaalvalitsuse ja selle töövõtjate "ühine infoturbe raamistik". Määratud eesmärgid RMF on: Infoturbe parandamiseks. Riskijuhtimise protsesside tugevdamiseks. Soodustada vastastikkust föderaalasutuste vahel.

Mis on RMF-i turvakontrollid?

RMF koosneb kuuest faasist või etapist. Need on infosüsteemi kategoriseerimiseks, valimiseks turvakontrollid , rakendama turvakontrollid , hinnata turvakontrollid , autoriseerida infosüsteemi ja jälgida turvakontrollid . Nende seos on näidatud joonisel 1. Joonis 1.

Soovitan: