Waarom is het belangrijk dat men het ISCM informatie- en communicatienetwerk opricht?
Waarom is het belangrijk dat men het ISCM informatie- en communicatienetwerk opricht?

Video: Waarom is het belangrijk dat men het ISCM informatie- en communicatienetwerk opricht?

Video: Waarom is het belangrijk dat men het ISCM informatie- en communicatienetwerk opricht?
Video: Understanding System and Communication Protections in NIST 800-171 & CMMC 2024, November
Anonim

Het doel van een ISCM programma is om agentschappen te voorzien van: informatie over de effectiviteit van beveiligingscontroles en de daaruit voortvloeiende beveiligingshouding. Samenvatting informatie wordt vastgelegd in een dashboard op bedrijfsniveau om creëren situationeel bewustzijn en bepalen risicohouding in de hele federale onderneming.

Wat is hierin het doel van ISCM?

Informatiebeveiliging continue monitoring ( ISCM ) wordt gedefinieerd als het voortdurend bewust zijn van informatiebeveiliging, kwetsbaarheden en bedreigingen ter ondersteuning van organisatorische risicobeheerbeslissingen. Elke inspanning of elk proces dat bedoeld is om de voortdurende monitoring van informatiebeveiliging in een.

Daarnaast, op welke laag van het risicomanagementraamwerk vindt continue monitoring plaats? RMF 3-tiered benadering De RMF presenteert een 3-tiered benadering van: risicomanagement . Laag 1 is het organisatieniveau. Het adresseert risico vanuit een organisatieperspectief en is beïnvloed door risico beslissingen genomen op niveaus 2 en 3. Laag 2 is het missie- en bedrijfsprocesniveau.

Wat is in dit verband een strategie voor continue monitoring?

Definieer een strategie voor continue monitoring gebaseerd op risicotolerantie die een duidelijk inzicht in activa en bewustzijn van kwetsbaarheden behoudt en gebruik maakt van up-to-date dreigingsinformatie. Het kan nodig zijn om aanvullende informatie te verzamelen om bestaande informatie te verduidelijken of aan te vullen toezicht houden gegevens.

Wat is Fisma-compliance?

FISMA-conformiteit zijn richtlijnen voor gegevensbeveiliging ingesteld door FISMA en het National Institute of Standards and Technology (NIST). NIST is verantwoordelijk voor het onderhouden en updaten van de nakoming documenten zoals aangegeven door FISMA . Beveelt soorten beveiliging (systemen, software, enz.) aan die bureaus moeten implementeren en keurt leveranciers goed.

Aanbevolen: