Vilken säkerhetsstandard definierar NIST SP 800 53 för att skydda amerikanska federala system?
Vilken säkerhetsstandard definierar NIST SP 800 53 för att skydda amerikanska federala system?

Video: Vilken säkerhetsstandard definierar NIST SP 800 53 för att skydda amerikanska federala system?

Video: Vilken säkerhetsstandard definierar NIST SP 800 53 för att skydda amerikanska federala system?
Video: NIST SP 800-53, Revision 5 Security Controls for Information Systems and Organizations - 1 overview 2024, Maj
Anonim

NIST Special Publication 800-53 tillhandahåller en katalog över säkerhets- och integritetskontroller för alla amerikanska federala informationssystem utom de som är relaterade till nationell säkerhet. Den är publicerad av National Institute of Standards and Technology , som är en icke-tillsynsmyndighet från USA:s handelsdepartement.

Helt enkelt så, hur många kontroller har NIST 800 53?

National Institute of Standards and Technology ( NIST ) Specialpublikation 800 - 53 erbjuder en omfattande uppsättning informationssäkerhet kontroller . Den nuvarande versionen, revision 4, innehåller nästan tusen kontroller fördelade på 19 olika kontroller familjer.

vad är NIST-säkerhetskontrollerna? Dessa kontroller är de operativa, tekniska och administrativa skyddsåtgärder som används av informationssystem för att upprätthålla integritet, konfidentialitet och säkerhet av federala informationssystem. NIST Riktlinjer antar ett mångskiktat tillvägagångssätt för riskhantering genom kontrollera efterlevnad.

Med tanke på detta, vad är den nuvarande versionen av NIST 800 53?

De senaste upplagan ( Varv . 4) av SP 800-53 inkluderar 212 kontroller fördelade på 18 kontrollfamiljer betecknade med akronymer, såsom "AC" för "Access Control", "IR" för "Incident Response" och "CM" för "Configuration Management".

Vad är syftet med NIST 800 53?

800 NIST - 53 publiceras av National Institute of Standards and Technology, som skapar och främjar de standarder som används av federala myndigheter för att implementera Federal Information Security Management Act (FISMA) och hantera andra program utformade för att skydda information och främja informationssäkerhet.

Rekommenderad: