Hvordan vurderer du sikkerhetskontrollene?
Hvordan vurderer du sikkerhetskontrollene?

Video: Hvordan vurderer du sikkerhetskontrollene?

Video: Hvordan vurderer du sikkerhetskontrollene?
Video: RMF STEP 4: Assessing Security Controls - PART 1 2024, April
Anonim

Sikkerhetskontrollvurdering Lagforberedelse

Identifiser sikkerhetskontroller blir vurdert. Bestem hvilke team som er ansvarlige for å utvikle og implementere felles kontroller . Identifiser kontaktpunktene i organisasjonen for evaluering team. Skaff alt materiell som trengs for evaluering.

Følgelig, hvordan måler du effektiviteten til sikkerhetskontrollene?

En måte å måle på de effektiviteten av sikkerhetskontrollene er ved å spore False Positive Reporting Rate (FPRR). Analytikere har i oppgave å sile ut falske positiver fra indikatorer på kompromiss før de eskalerer til andre i responsteamet.

På samme måte, hva er RMF-sikkerhetskontroller? RMF består av seks faser eller trinn. De er kategoriser informasjonssystemet, velg sikkerhetskontroller , implementere sikkerhetskontroller , vurdere sikkerhetskontroller , autorisere informasjonssystemet og overvåke sikkerhetskontroller . Forholdet deres er vist i figur 1. Figur 1.

På samme måte spør folk, hvordan testes og verifiseres sikkerhetskontrollene?

Etablere og jevnlig gjennomgå sikkerhet beregninger. Gjennomføre sårbarhetsvurderinger og penetrering testing å validere sikkerhet konfigurasjon. Fullfør en internrevisjon (eller annen objektiv vurdering) for å evaluere sikkerhetskontroll operasjon.

Hvem utvikler sikkerhetsvurderingsplanen?

Dette Plan for sikkerhetsvurdering (SAP) var utviklet ved å bruke veiledningen i NIST SP 800-37, retningslinjer for bruk av Fare Management Framework til føderale informasjonssystemer, og inneholder retningslinjer fra Department of Homeland Sikkerhet (DHS) Management Directive (MD) 4300, Department of Homeland Sikkerhet

Anbefalt: