Hoe beoordeelt u beveiligingscontroles?
Hoe beoordeelt u beveiligingscontroles?

Video: Hoe beoordeelt u beveiligingscontroles?

Video: Hoe beoordeelt u beveiligingscontroles?
Video: RMF STEP 4: Assessing Security Controls - PART 1 2024, November
Anonim

Beoordeling beveiligingscontrole Teamvoorbereiding

Identificeer de veiligheidscontroles beoordeeld wordt. Bepaal welke teams verantwoordelijk zijn voor het ontwikkelen en implementeren van common controles . Identificeer de aanspreekpunten binnen de organisatie voor de beoordeling team. Zorg voor alle benodigde materialen voor de beoordeling.

Dus, hoe meet u de effectiviteit van beveiligingscontroles?

Een manier om te meten de effectiviteit van beveiligingscontroles is door het volgen van False Positive Reporting Rate (FPRR). Analisten hebben de taak om valse positieven uit indicatoren van compromis te filteren voordat ze escaleren naar anderen in het responsteam.

Evenzo, wat zijn RMF-beveiligingscontroles? RMF bestaat uit zes fasen of stappen. Ze categoriseren het informatiesysteem, selecteer veiligheidscontroles , implementeren veiligheidscontroles , schatten veiligheidscontroles , autoriseer het informatiesysteem en controleer de veiligheidscontroles . Hun relatie wordt getoond in figuur 1. Figuur 1.

Evenzo vragen mensen: hoe worden beveiligingscontroles getest en geverifieerd?

Opzetten en regelmatig evalueren veiligheid statistieken. Voer kwetsbaarheidsbeoordelingen en penetratie uit testen valideren veiligheid configuratie. Voer een interne audit (of een andere objectieve beoordeling) uit om te evalueren veiligheidscontrole operatie.

Wie stelt het beveiligingsbeoordelingsplan op?

Dit Beveiligingsbeoordelingsplan (SAP) was ontwikkelde met behulp van de richtlijnen in NIST SP 800-37, Richtlijnen voor het toepassen van de Risico Management Framework tot Federal Information Systems, en bevat het beleid van het Department of Homeland Veiligheid (DHS) Managementrichtlijn (MD) 4300, Department of Homeland Veiligheid

Aanbevolen: