Waarom is dit belangrik dat 'n mens die ISCM-inligting- en kommunikasienetwerk vestig?
Waarom is dit belangrik dat 'n mens die ISCM-inligting- en kommunikasienetwerk vestig?

Video: Waarom is dit belangrik dat 'n mens die ISCM-inligting- en kommunikasienetwerk vestig?

Video: Waarom is dit belangrik dat 'n mens die ISCM-inligting- en kommunikasienetwerk vestig?
Video: Wat is het belang van biodiversiteit? 2024, November
Anonim

Die doel van 'n ISCM program is om agentskappe te voorsien inligting oor sekuriteitsbeheerdoeltreffendheid en gevolglike sekuriteitsposisie. Opsomming inligting is vasgevang in 'n onderneming-vlak dashboard om skep situasiebewustheid en bepaal risiko postuur regoor die federale onderneming.

Hierin, wat is die doel van ISCM?

Inligtingsekuriteit deurlopende monitering ( ISCM ) word gedefinieer as die handhawing van voortdurende bewustheid van inligtingsekuriteit, kwesbaarhede en bedreigings om organisatoriese risikobestuursbesluite te ondersteun. Enige poging of proses wat bedoel is om deurlopende monitering van inligtingsekuriteit oor 'n.

Behalwe hierbo, op watter vlak van die risikobestuursraamwerk vind deurlopende monitering plaas? RMF 3-vlakbenadering Die RMF bied 'n 3-vlak benadering tot risiko bestuur . Vlak 1 is die organisasievlak. Dit spreek aan risiko vanuit 'n organisasie perspektief en is beïnvloed deur risiko besluite geneem by Vlae 2 en 3. Vlak 2 is die missie en sakeprosesvlak.

In hierdie verband, wat is deurlopende moniteringstrategie?

Definieer a deurlopende moniteringstrategie gebaseer op risikoverdraagsaamheid wat duidelike sigbaarheid in bates en bewustheid van kwesbaarhede handhaaf en bygewerkte bedreigingsinligting gebruik. Dit kan nodig word om bykomende inligting in te samel om bestaande uit te klaar of aan te vul monitering data.

Wat is Fisma-nakoming?

FISMA voldoening is data sekuriteit leiding gestel deur FISMA en die Nasionale Instituut vir Standaarde en Tegnologie (NIST). NIST is verantwoordelik vir die instandhouding en opdatering van die nakoming dokumente soos aangedui deur FISMA . Beveel tipes sekuriteit aan (stelsels, sagteware, ens.) wat agentskappe moet implementeer en keur verskaffers goed.

Aanbeveel: