Welke Cnssi 1253?
Welke Cnssi 1253?

Video: Welke Cnssi 1253?

Video: Welke Cnssi 1253?
Video: CNSS Security Model 2024, November
Anonim

Wat betreft CNSS Instructie 1253

1253 , "Security Categorization and Control Selection for National Security Systems," biedt richtlijnen voor de beveiligingsnormen die federale agentschappen moeten toepassen om nationale veiligheidsinformatie en -systemen op passende beveiligingsniveaus te categoriseren

Dit in overweging nemend, wat is beveiligingscategorisatie?

categorisatie . Definitie(s): Het proces van het bepalen van de veiligheid categorie voor informatie of een informatiesysteem. Beveiligingscategorie methodologieën worden beschreven in CNSS-instructie 1253 voor nationale veiligheid systemen en in FIPS 199 voor andere dan nationale veiligheid systemen.

Men kan zich ook afvragen, wat zijn NIST-controles? Deze controles zijn de operationele, technische en managementwaarborgen die door informatiesystemen worden gebruikt om de integriteit, vertrouwelijkheid en veiligheid van federale informatiesystemen te handhaven. NIST richtlijnen hanteren een meerlagige benadering van risicobeheer door middel van: controle nakoming.

Geldt hiervoor de uitzondering van de zakelijke Rolodex-informatie?

overlays doen niet van toepassing zijn . voor zowel a) als b) zijn ja, dan is de informatie systeem bevat PHI, en de organisatie moet van toepassing zijn de PHI-privacy-overlay. Als het antwoord op a) of b) nee is, dan zou de organisatie dat niet moeten doen van toepassing zijn de PHI-privacy-overlay.

Wat wordt beschouwd als een nationaal veiligheidssysteem?

De voorwaarde nationaal veiligheidssysteem ” betekent alle informatie systeem (inclusief eventuele telecommunicatie) systeem ) gebruikt of geëxploiteerd door een agentschap of door een contractant van een agentschap, of een andere organisatie namens een agentschap, waarvan de functie of het gebruik: inlichtingenactiviteiten omvat.

Aanbevolen: