Warum ist es wichtig, das Informations- und Kommunikationsnetz ISCM aufzubauen?
Warum ist es wichtig, das Informations- und Kommunikationsnetz ISCM aufzubauen?

Video: Warum ist es wichtig, das Informations- und Kommunikationsnetz ISCM aufzubauen?

Video: Warum ist es wichtig, das Informations- und Kommunikationsnetz ISCM aufzubauen?
Video: Wie funktioniert das Internet? 2024, April
Anonim

Das Ziel einer ISCM Programm ist es, Agenturen mit Information über die Wirksamkeit der Sicherheitskontrollen und die daraus resultierende Sicherheitslage. Zusammenfassung Information wird in einem Dashboard auf Unternehmensebene erfasst, um schaffen Situationsbewusstsein und bestimmen Risikolage im gesamten Bundesbetrieb.

Was ist hier der Zweck von ISCM?

Kontinuierliche Überwachung der Informationssicherheit ( ISCM ) ist definiert als die Aufrechterhaltung eines ständigen Bewusstseins für Informationssicherheit, Schwachstellen und Bedrohungen, um Entscheidungen zum Risikomanagement des Unternehmens zu unterstützen. Alle Bemühungen oder Prozesse, die darauf abzielen, die kontinuierliche Überwachung der Informationssicherheit in einem.

Abgesehen davon, auf welcher Ebene des Risikomanagementrahmens findet eine kontinuierliche Überwachung statt? 3-stufiger RMF-Ansatz Der RMF präsentiert einen 3-stufigen Ansatz für Risikomanagement . Ebene 1 ist der Organisationsebene. Es spricht an Risiko aus organisatorischer Sicht und ist beeinflusst von Risiko Entscheidungen getroffen bei Stufen 2 und 3. Ebene 2 ist der Missions- und Geschäftsprozessebene.

Was ist in diesem Zusammenhang eine kontinuierliche Überwachungsstrategie?

Definiere a kontinuierliche Überwachungsstrategie basierend auf Risikotoleranz, die einen klaren Überblick über die Assets und das Bewusstsein für Schwachstellen bewahrt und aktuelle Bedrohungsinformationen verwendet. Es kann erforderlich werden, zusätzliche Informationen zu sammeln, um bestehende zu klären oder zu ergänzen Überwachung Daten.

Was ist Fisma-Compliance?

FISMA-Konformität ist eine Datensicherheitsrichtlinie von FISMA und das National Institute of Standards and Technology (NIST). NIST ist verantwortlich für die Pflege und Aktualisierung der Einhaltung Dokumente nach Anweisung von FISMA . Empfiehlt Arten von Sicherheit (Systeme, Software usw.), die Agenturen implementieren müssen, und genehmigt Anbieter.

Empfohlen: