Hvorfor er det viktig at man etablerer ISCM informasjons- og kommunikasjonsnettverk?
Hvorfor er det viktig at man etablerer ISCM informasjons- og kommunikasjonsnettverk?

Video: Hvorfor er det viktig at man etablerer ISCM informasjons- og kommunikasjonsnettverk?

Video: Hvorfor er det viktig at man etablerer ISCM informasjons- og kommunikasjonsnettverk?
Video: Information & communication technology engineer | Working For The ICRC 2024, Kan
Anonim

Målet med en ISCM programmet er å gi byråer informasjon om sikkerhetskontrolleffektivitet og resulterende sikkerhetsstilling. Sammendrag informasjon er fanget i et dashbord på bedriftsnivå til skape situasjonsforståelse og fastslå risikostilling på tvers av det føderale foretaket.

Her, hva er formålet med ISCM?

Informasjonssikkerhet kontinuerlig overvåking ( ISCM ) er definert som å opprettholde kontinuerlig bevissthet om informasjonssikkerhet, sårbarheter og trusler for å støtte organisasjonsmessige risikostyringsbeslutninger. Enhver innsats eller prosess ment å støtte kontinuerlig overvåking av informasjonssikkerhet på tvers av en.

Foruten ovenfor, på hvilket nivå av risikostyringsrammeverket foregår kontinuerlig overvåking? RMF 3-lags tilnærming RMF presenterer en 3-lags tilnærming til risikostyring . Nivået 1 er organisasjonsnivået. Den tar for seg Fare fra et organisasjonsperspektiv og er påvirket av Fare vedtak tatt kl Lag 2 og 3. Nivået 2 er oppdrag og forretningsprosessnivå.

Hva er strategi for kontinuerlig overvåking i denne forbindelse?

Definer a kontinuerlig overvåkingsstrategi basert på risikotoleranse som opprettholder klar synlighet i eiendeler og bevissthet om sårbarheter og bruker oppdatert trusselinformasjon. Det kan bli nødvendig å samle inn tilleggsinformasjon for å klargjøre eller supplere eksisterende overvåkning data.

Hva er Fisma-samsvar?

FISMA-samsvar er datasikkerhetsveiledning satt av FISMA og National Institute of Standards and Technology (NIST). NIST er ansvarlig for å vedlikeholde og oppdatere samsvar dokumenter som anvist av FISMA . Anbefaler typer sikkerhet (systemer, programvare osv.) som byråer må implementere og godkjenner leverandører.

Anbefalt: