NIST SP 800 53 AQSh federal tizimlarini himoya qilishda qanday xavfsizlik standartini belgilaydi?
NIST SP 800 53 AQSh federal tizimlarini himoya qilishda qanday xavfsizlik standartini belgilaydi?

Video: NIST SP 800 53 AQSh federal tizimlarini himoya qilishda qanday xavfsizlik standartini belgilaydi?

Video: NIST SP 800 53 AQSh federal tizimlarini himoya qilishda qanday xavfsizlik standartini belgilaydi?
Video: Continuous Threat Monitoring for AWS Workloads 2024, May
Anonim

NIST Maxsus nashriyot 800-53 milliy xavfsizlik bilan bog'liq bo'lganlardan tashqari barcha AQSh federal axborot tizimlari uchun xavfsizlik va maxfiylik nazorati katalogini taqdim etadi. tomonidan nashr etilgan Milliy standartlar va texnologiyalar instituti , Amerika Qo'shma Shtatlari Savdo Departamentining tartibga soluvchi bo'lmagan agentligi.

Oddiy qilib aytganda, NIST 800 53 nechta boshqaruvga ega?

Milliy standartlar va texnologiyalar instituti ( NIST ) Maxsus nashr 800 - 53 axborot xavfsizligining keng qamrovli to'plamini taklif etadi nazorat qiladi . Joriy versiya, 4-versiyada mingga yaqin nazorat qiladi 19 xilda tarqalgan nazorat qiladi oilalar.

NIST xavfsizlik boshqaruvlari nima? Bular nazorat qiladi axborot tizimlari tomonidan yaxlitlik, maxfiylik va maxfiylikni ta'minlash uchun foydalaniladigan operatsion, texnik va boshqaruv kafolatlari. xavfsizlik federal axborot tizimlari. NIST yo'riqnomalar orqali risklarni boshqarishga ko'p bosqichli yondashuvni qabul qiladi boshqaruv muvofiqlik.

Buni hisobga olsak, NIST 800 53 ning joriy versiyasi nima?

The eng so'nggi nashri ( Rev . 4) SP 800-53 “Kirish nazorati” uchun “AC”, “Incident Response” uchun “IR” va “Konfiguratsiyani boshqarish” uchun “CM” kabi qisqartmalar bilan belgilangan 18 nazorat oilasiga taqsimlangan 212 boshqaruvni o'z ichiga oladi.

NIST 800 53 ning maqsadi nima?

NIST 800 - 53 Milliy standartlar va texnologiyalar instituti tomonidan nashr etilgan bo'lib, u federal agentliklar tomonidan Axborot xavfsizligini boshqarish bo'yicha Federal qonunni (FISMA) amalga oshirish va axborotni himoya qilish va axborot xavfsizligini ta'minlash uchun mo'ljallangan boshqa dasturlarni boshqarish uchun foydalanadigan standartlarni yaratadi va targ'ib qiladi.

Tavsiya: