Welchen Sicherheitsstandard definiert NIST SP 800 53 zum Schutz von US-Bundessystemen?
Welchen Sicherheitsstandard definiert NIST SP 800 53 zum Schutz von US-Bundessystemen?

Video: Welchen Sicherheitsstandard definiert NIST SP 800 53 zum Schutz von US-Bundessystemen?

Video: Welchen Sicherheitsstandard definiert NIST SP 800 53 zum Schutz von US-Bundessystemen?
Video: IT Security Frameworks – Teil 1 – Ein allgemeiner Überblick 2024, November
Anonim

Die NIST-Sonderpublikation 800-53 bietet einen Katalog von Sicherheits- und Datenschutzkontrollen für alle US-Bundesinformationssysteme mit Ausnahme derjenigen, die sich auf die nationale Sicherheit beziehen. Es wird herausgegeben von der Nationales Institut für Standards und Technologie , eine nicht regulierende Behörde des US-Handelsministeriums.

Wie viele Bedienelemente hat NIST 800 53 einfach?

Nationales Institut für Standards und Technologie ( NIST ) Sonderpublikation 800 - 53 bietet umfassende Informationssicherheit Kontrollen . Die aktuelle Version, Revision 4, enthält fast tausend Kontrollen verteilt auf 19 verschiedene Kontrollen Familien.

Was sind die NIST-Sicherheitskontrollen? Diese Kontrollen sind die betrieblichen, technischen und Management-Sicherheitsvorkehrungen, die von Informationssystemen verwendet werden, um die Integrität, Vertraulichkeit und Sicherheit der föderalen Informationssysteme. NIST Leitlinien verfolgen einen mehrstufigen Ansatz für das Risikomanagement durch Steuerung Einhaltung.

Vor diesem Hintergrund, was ist die aktuelle Version von NIST 800 53?

Die neueste Ausgabe ( Rev . 4) von SP 800-53 umfasst 212 Kontrollen, die auf 18 Kontrollfamilien verteilt sind, die durch Akronyme gekennzeichnet sind, wie "AC" für "Access Control", "IR" für "Incident Response" und "CM" für "Configuration Management".

Was ist der Zweck von NIST 800 53?

NIST 800 - 53 wird vom National Institute of Standards and Technology herausgegeben, das die Standards erstellt und fördert, die von Bundesbehörden verwendet werden, um den Federal Information Security Management Act (FISMA) umzusetzen und andere Programme zum Schutz von Informationen und zur Förderung der Informationssicherheit zu verwalten.

Empfohlen: