Bakit mahalagang itatag ng isang tao ang network ng impormasyon at komunikasyon ng ISCM?
Bakit mahalagang itatag ng isang tao ang network ng impormasyon at komunikasyon ng ISCM?

Video: Bakit mahalagang itatag ng isang tao ang network ng impormasyon at komunikasyon ng ISCM?

Video: Bakit mahalagang itatag ng isang tao ang network ng impormasyon at komunikasyon ng ISCM?
Video: EPEKTO ng SOCIAL MEDIA sa BUHAY ng TAO | Influence of Social Media 2024, Nobyembre
Anonim

Ang layunin ng isang ISCM programa ay upang magbigay ng mga ahensya ng impormasyon tungkol sa pagiging epektibo ng kontrol sa seguridad at nagresultang postura ng seguridad. Buod impormasyon ay nakunan sa isang enterprise-level na dashboard sa lumikha kamalayan sa sitwasyon at matukoy panganib na postura sa buong pederal na negosyo.

Dito, ano ang layunin ng ISCM?

Patuloy na pagsubaybay sa seguridad ng impormasyon ( ISCM ) ay tinukoy bilang pagpapanatili ng patuloy na kamalayan sa seguridad ng impormasyon, mga kahinaan, at mga banta upang suportahan ang mga desisyon sa pamamahala sa panganib ng organisasyon. Anumang pagsisikap o proseso na nilayon upang suportahan ang patuloy na pagsubaybay sa seguridad ng impormasyon sa kabuuan ng isang.

Bukod sa itaas, sa anong baitang ng balangkas ng pamamahala ng peligro nagaganap ang patuloy na pagsubaybay? RMF 3-Tiered Approach Ang RMF ay nagpapakita ng 3-tiered na diskarte sa pamamahala ng panganib . Tier 1 ay antas ng Organisasyon. Tinutugunan nito panganib mula sa pananaw ng organisasyon at ay naiimpluwensyahan ng panganib mga desisyon na ginawa sa Mga tier 2 at 3. Tier 2 ay ang antas ng misyon at proseso ng negosyo.

Kaugnay nito, ano ang patuloy na diskarte sa pagsubaybay?

Tukuyin ang a patuloy na diskarte sa pagsubaybay batay sa pagpapaubaya sa panganib na nagpapanatili ng malinaw na visibility sa mga asset at kamalayan sa mga kahinaan at gumagamit ng napapanahong impormasyon sa pagbabanta. Maaaring kailanganin ang pagkolekta ng karagdagang impormasyon upang linawin o madagdagan ang umiiral na pagsubaybay datos.

Ano ang Fisma compliance?

Pagsunod sa FISMA ay gabay sa seguridad ng data na itinakda ni FISMA at ang National Institute of Standards and Technology (NIST). Ang NIST ay responsable para sa pagpapanatili at pag-update ng pagsunod mga dokumento ayon sa direksyon ni FISMA . Nagrerekomenda ng mga uri ng seguridad (mga system, software, atbp.) na dapat ipatupad at aprubahan ng mga ahensya ang mga vendor.

Inirerekumendang: