Kas ir novērtēšana un atļauja?
Kas ir novērtēšana un atļauja?

Video: Kas ir novērtēšana un atļauja?

Video: Kas ir novērtēšana un atļauja?
Video: Pazaudētas mednieka apliecības un ieroču atļauja, mednieku līnija uz ceļa "Šauj garām!" #148 epizode 2024, Aprīlis
Anonim

Novērtēšana un autorizācija ir divpakāpju process, kas nodrošina informācijas sistēmu drošību. Novērtējums ir drošības kontroles, kas ir iepriekš noteiktas, pamatojoties uz informācijas sistēmas datu tipu, novērtēšanas, testēšanas un pārbaudes process.

Līdzīgi, kas ir SA&A?

Drošības novērtējums un autorizācija ( SA&A ) ir process, kurā federālās aģentūras pārbauda savu informācijas tehnoloģiju infrastruktūru un izstrādā apstiprinošus pierādījumus, kas nepieciešami drošības garantijas akreditācijai.

Turklāt, kas ir drošības autorizācijas pakotne? The autorizācijas pakotni ir pabeigts dokumentācijas komplekts, ko sistēmas īpašnieks nosūta pilnvarotajai amatpersonai, kurā ir sīki aprakstīta informācijas sistēmas (vai kopējās kontroles kopas) drošību poza un konfigurācija.

Kas ir A&A kiberdrošībā?

The A&A process ir visaptverošs informācijas sistēmas tehnisko/netehnisko politiku novērtējums un/vai izvērtējums drošību komponenti, dokumentācija, papildu drošības pasākumi, politikas un ievainojamības.

Kas ir NIST riska pārvaldības sistēma?

The Riska pārvaldības sistēma (RMF) ir informācijas drošības politiku un standartu kopums federālajai valdībai, ko izstrādājis Nacionālais standartu un tehnoloģiju institūts ( NIST ).

Ieteicams: