Video: Anong pamantayan sa seguridad ang tinukoy ng NIST SP 800 53 sa pagprotekta sa mga pederal na sistema ng US?
2024 May -akda: Lynn Donovan | [email protected]. Huling binago: 2023-12-15 23:54
Ang NIST Special Publication 800-53 ay nagbibigay ng catalog ng mga kontrol sa seguridad at privacy para sa lahat ng pederal na sistema ng impormasyon ng U. S. maliban sa mga nauugnay sa pambansang seguridad. Ito ay inilathala ng National Institute of Standards and Technology , na isang non-regulatory agency ng United States Department of Commerce.
Kaya lang, gaano karaming mga kontrol ang mayroon ang NIST 800 53?
National Institute of Standards and Technology ( NIST ) Espesyal na Publikasyon 800 - 53 nag-aalok ng komprehensibong hanay ng seguridad ng impormasyon mga kontrol . Ang kasalukuyang bersyon, ang rebisyon 4, ay naglalaman ng halos isang libo mga kontrol kumalat sa 19 na magkakaibang mga kontrol mga pamilya.
ano ang mga kontrol sa seguridad ng NIST? Ang mga ito mga kontrol ay ang mga pag-iingat sa pagpapatakbo, teknikal, at pamamahala na ginagamit ng mga sistema ng impormasyon upang mapanatili ang integridad, pagiging kumpidensyal, at seguridad ng mga pederal na sistema ng impormasyon. NIST ang mga alituntunin ay nagpatibay ng isang multi-tiered na diskarte sa pamamahala ng panganib sa pamamagitan ng kontrol pagsunod.
Kung isasaalang-alang ito, ano ang kasalukuyang bersyon ng NIST 800 53?
Ang pinakabagong edisyon ( Sinabi ni Rev . 4) ng SP 800-53 may kasamang 212 na kontrol na ipinamahagi sa 18 control na pamilya na itinalaga ng mga acronym, gaya ng “AC” para sa “Access Control,” “IR” para sa “Insidente Response” at “CM” para sa “Configuration Management”.
Ano ang layunin ng NIST 800 53?
NIST 800 - 53 ay inilathala ng National Institute of Standards and Technology, na lumilikha at nagtataguyod ng mga pamantayang ginagamit ng mga pederal na ahensya upang ipatupad ang Federal Information Security Management Act (FISMA) at pamahalaan ang iba pang mga programa na idinisenyo upang protektahan ang impormasyon at itaguyod ang seguridad ng impormasyon.
Inirerekumendang:
Anong pamantayan sa pagganap ang ginagamit para sa pagsubok ng system?
Ano ang Pagsubok sa Pagganap? Pagsubok sa pagganap, isang non-functional na pamamaraan ng pagsubok na ginawa upang matukoy ang mga parameter ng system sa mga tuntunin ng pagtugon at katatagan sa ilalim ng iba't ibang workload. Sinusukat ng pagsubok sa pagganap ang mga katangian ng kalidad ng system, tulad ng scalability, pagiging maaasahan at paggamit ng mapagkukunan
Anong mga kumpanya ang nagkaroon ng mga paglabag sa seguridad?
Nakakaalarma ang paglabag sa data ng Capital One, ngunit ito ang 5 pinakamasamang corporate hacks 1. Yahoo: 3 bilyong account noong 2013. 2. Yahoo: 500 milyong account noong 2014. Marriott/Starwood: 500 milyong bisita noong 2018. Friend Finder Networks: 412 milyong account noong 2016. Equifax: 146 milyong account noong 2017
Ang mga tagadala ng koreo sa kanayunan ay mga pederal na empleyado?
Pangunahing responsable ang mga tagadala ng mail sa pagkolekta at paghahatid ng mail na pinoproseso ng USPostal Service (USPS). Sila ay mga pederal na empleyado na dapat matugunan ang mga mahigpit na pamantayan upang ma-hire. Ang mga mailcarrier ng USPS ay naghahatid ng mail sa mga tahanan at negosyo sa mga lungsod, bayan, at rural na lugar
Ano ang pagsusuri sa panganib para sa mga layunin ng pagprotekta sa PHI?
Ang Panuntunan sa Seguridad ay nag-aatas sa mga entity na suriin ang mga panganib at kahinaan sa kanilang mga kapaligiran at magpatupad ng makatwiran at naaangkop na mga hakbang sa seguridad upang maprotektahan laban sa mga makatwirang inaasahang banta o panganib sa seguridad o integridad ng e-PHI. Ang pagsusuri sa peligro ay ang unang hakbang sa prosesong iyon
Anong mga katangian ng semiconductors ang ginagawang kapaki-pakinabang ang mga ito sa mga elektronikong aparato?
Ang mga semiconductor ay kilala na naglalaman ng ilang mga espesyal na katangian na ginagawang kapaki-pakinabang ang mga ito sa isang elektronikong aparato. Ang mga semiconductor ay may resistivity na mas mataas kaysa sa isang insulator ngunit mas mababa kaysa sa isang konduktor. Gayundin, ang kasalukuyang conducting property ng semiconductor ay nagbabago kapag ang isang angkop na karumihan ay idinagdag dito