Welche Cnssi 1253?
Welche Cnssi 1253?

Video: Welche Cnssi 1253?

Video: Welche Cnssi 1253?
Video: CNSS Security Model 2024, November
Anonim

Über CNSS Anweisung 1253

1253 , „Sicherheitskategorisierung und Kontrollauswahl für nationale Sicherheitssysteme“, bietet Leitlinien zu den Sicherheitsstandards, die Bundesbehörden anwenden sollten, um nationale Sicherheitsinformationen und -systeme in angemessene Sicherheitsstufen einzustufen

Wenn man dies berücksichtigt, was ist Sicherheitskategorisierung?

Kategorisierung . Definition(en): Der Prozess der Bestimmung der Sicherheit Kategorie für Informationen oder ein Informationssystem. Sicherheitskategorisierung Methoden sind in der CNSS-Anweisung 1253 für nationale Sicherheit Systeme und in FIPS 199 für andere als nationale Sicherheit Systeme.

Man kann sich auch fragen, was sind NIST-Kontrollen? Diese Kontrollen sind die betrieblichen, technischen und verwaltungstechnischen Schutzmaßnahmen, die von Informationssystemen verwendet werden, um die Integrität, Vertraulichkeit und Sicherheit der Informationssysteme des Bundes zu wahren. NIST Leitlinien verfolgen einen mehrstufigen Ansatz für das Risikomanagement durch Steuerung Einhaltung.

Gilt diesbezüglich die Ausnahme der geschäftlichen Rolodex-Informationen?

Überlagerungen tun nicht anwenden . zu sowohl a) als auch b) sind ja dann die Information System enthält PHI, und die Organisation muss anwenden das PHI-Datenschutz-Overlay. Wenn die Antwort auf a) oder b) nein lautet, sollte die Organisation nicht anwenden das PHI-Datenschutz-Overlay.

Was gilt als nationales Sicherheitssystem?

Der Begriff nationales Sicherheitssystem ” bedeutet jede Information System (einschließlich Telekommunikation System ) die von einer Behörde oder einem Auftragnehmer einer Behörde oder einer anderen Organisation im Auftrag einer Behörde verwendet oder betrieben werden, deren Funktion oder Nutzung: nachrichtendienstliche Tätigkeiten umfasst.

Empfohlen: