Spisu treści:

Kiedy wdrożono RMF?
Kiedy wdrożono RMF?

Wideo: Kiedy wdrożono RMF?

Wideo: Kiedy wdrożono RMF?
Wideo: Cichocki o sytuacji na Ukrainie: To, co się stało wczoraj, musi zostać ukarane 2024, Listopad
Anonim

Pierwotnie opracowany przez Departament Obrony (DoD), RMF została przyjęta przez pozostałe federalne systemy informacyjne USA w 2010 roku RMF jest utrzymywany przez Narodowy Instytut Standardów i Technologii (NIST) i stanowi solidną podstawę dla każdej strategii bezpieczeństwa danych.

Ludzie pytają też, jaki jest cel RMF?

Ramy zarządzania ryzykiem ( RMF ) to „wspólne ramy bezpieczeństwa informacji” dla rządu federalnego i jego kontrahentów. Deklarowane cele RMF są: Poprawa bezpieczeństwa informacji. Wzmocnienie procesów zarządzania ryzykiem. Zachęcanie do wzajemności między agencjami federalnymi.

Poza powyższym, kiedy RMF zastąpiło Diacap? UWAGA: Od 12 marca 2014 (chociaż oficjalne przejście nastąpi w dniu maj 2015 ), DIACAP ma zostać zastąpiony przez „Ramy zarządzania ryzykiem (RMF) dla DoD Information Technology (IT)”. maj 2015 Wola

Warto również wiedzieć, jak wdrożyć RMF?

RMF to sześcioetapowy proces, jak pokazano poniżej:

  1. Krok 1: Kategoryzuj systemy informacyjne.
  2. Krok 2: Wybierz kontrolę bezpieczeństwa.
  3. Krok 3: Wdrożenie kontroli bezpieczeństwa.
  4. Krok 4: Oceń kontrole bezpieczeństwa.
  5. Krok 5: Autoryzuj system informacyjny.
  6. Krok 6: Monitoruj kontrole bezpieczeństwa.

Kto stworzył ramy zarządzania ryzykiem?

Specjalna publikacja NIST 800-37, „Przewodnik dotyczący stosowania Ramy zarządzania ryzykiem do Federalnych Systemów Informacyjnych", rozwinięty przez Grupę Roboczą Joint Task Force Transformation Initiative, przekształca tradycyjny proces certyfikacji i akredytacji (C&A) w sześcioetapowy Ramy zarządzania ryzykiem (RMZ).

Zalecana: