Hvilken sikkerhetsstandard definerer NIST SP 800 53 for å beskytte amerikanske føderale systemer?
Hvilken sikkerhetsstandard definerer NIST SP 800 53 for å beskytte amerikanske føderale systemer?

Video: Hvilken sikkerhetsstandard definerer NIST SP 800 53 for å beskytte amerikanske føderale systemer?

Video: Hvilken sikkerhetsstandard definerer NIST SP 800 53 for å beskytte amerikanske føderale systemer?
Video: NIST SP 800-53, Revision 5 Security Controls for Information Systems and Organizations - 1 overview 2024, April
Anonim

NIST Special Publication 800-53 gir en katalog over sikkerhets- og personvernkontroller for alle amerikanske føderale informasjonssystemer unntatt de som er relatert til nasjonal sikkerhet. Den er utgitt av Nasjonalt institutt for standarder og teknologi , som er et ikke-regulerende byrå i USAs handelsdepartement.

Enkelt sagt, hvor mange kontroller har NIST 800 53?

National Institute of Standards and Technology ( NIST ) Spesialpublikasjon 800 - 53 tilbyr et omfattende sett med informasjonssikkerhet kontroller . Den nåværende versjonen, revisjon 4, inneholder nesten tusen kontroller fordelt på 19 forskjellige kontroller familier.

hva er NIST-sikkerhetskontrollene? Disse kontroller er de operasjonelle, tekniske og ledelsesmessige sikkerhetstiltakene som brukes av informasjonssystemer for å opprettholde integriteten, konfidensialiteten og sikkerhet av føderale informasjonssystemer. NIST retningslinjer vedtar en flerlags tilnærming til risikostyring gjennom kontroll samsvar.

Med tanke på dette, hva er den nåværende versjonen av NIST 800 53?

De siste utgave ( Rev . 4) av SP 800-53 inkluderer 212 kontroller fordelt på 18 kontrollfamilier utpekt med akronymer, slik som "AC" for "Access Control", "IR" for "Incident Response" og "CM" for "Configuration Management".

Hva er hensikten med NIST 800 53?

NIST 800 - 53 er utgitt av National Institute of Standards and Technology, som oppretter og fremmer standardene som brukes av føderale byråer for å implementere Federal Information Security Management Act (FISMA) og administrere andre programmer designet for å beskytte informasjon og fremme informasjonssikkerhet.

Anbefalt: