Kā jūs vērtējat drošības kontroli?
Kā jūs vērtējat drošības kontroli?

Video: Kā jūs vērtējat drošības kontroli?

Video: Kā jūs vērtējat drošības kontroli?
Video: Lidosta "Rīga" soli pa solim 2024, Novembris
Anonim

Drošības kontroles novērtējums Komandas sagatavošana

Identificējiet drošības kontroles tiek novērtēts. Nosakiet, kuras komandas ir atbildīgas par kopīgu izstrādi un ieviešanu vadīklas . Nosakiet kontaktpunktus organizācijā novērtējums komanda. Iegūstiet visus nepieciešamos materiālus novērtējums.

Līdz ar to, kā jūs novērtējat drošības kontroles efektivitāti?

Viens veids, kā izmērīt uz drošības kontroles efektivitāti ir, izsekojot viltus pozitīvo ziņošanas līmeni (FPRR). Analītiķiem tiek uzdots izsijāt viltus pozitīvus rezultātus no kompromisa rādītājiem, pirms tie tiek izplatīti citiem atbildes komandas locekļiem.

Tāpat, kas ir RMF drošības kontroles? RMF sastāv no sešām fāzēm vai soļiem. Tie ir klasificēt informācijas sistēmu, izvēlieties drošības kontroles , īstenot drošības kontroles , novērtēt drošības kontroles , autorizēt informācijas sistēmu un uzraudzīt drošības kontroles . To attiecības parādītas 1. attēlā. 1. attēls.

Tāpat cilvēki jautā, kā tiek pārbaudītas un pārbaudītas drošības kontroles?

Izveidojiet un regulāri pārskatiet drošību metriku. Veikt ievainojamības novērtējumus un iespiešanos testēšana lai apstiprinātu drošību konfigurācija. Pabeidziet iekšējo auditu (vai citu objektīvu novērtējumu), lai novērtētu drošības kontrole darbība.

Kas izstrādā drošības novērtējuma plānu?

Šis Drošības novērtējuma plāns (SAP) bija izstrādāts izmantojot norādījumus, kas ietverti NIST SP 800-37, Vadlīnijas Risks Federālo informācijas sistēmu pārvaldības sistēma, un tajā ir iekļauta Tēvzemes departamenta politika Drošība (DHS) Pārvaldības direktīva (MD) 4300, Tēvzemes departaments Drošība

Ieteicams: