Čo je hodnotenie a autorizácia?
Čo je hodnotenie a autorizácia?

Video: Čo je hodnotenie a autorizácia?

Video: Čo je hodnotenie a autorizácia?
Video: Course Preview: Implementing a Security Assessment and Authorization Process 2024, Smieť
Anonim

Posudzovanie a autorizácia je dvojkrokový proces, ktorý zabezpečuje bezpečnosť informačných systémov. Hodnotenie je proces hodnotenia, testovania a skúmania bezpečnostných kontrol, ktoré boli vopred určené na základe typu údajov v informačnom systéme.

Podobne, čo je SA&A?

Bezpečnostné hodnotenie a autorizácia ( SA&A ) je proces, ktorým federálne agentúry skúmajú svoju infraštruktúru informačných technológií a vytvárajú podporné dôkazy potrebné na akreditáciu zabezpečenia bezpečnosti.

Čo je to balík bezpečnostných autorizácií? The autorizačný balík je kompletný súbor dokumentácie, ktorý vlastník systému zasiela povoľujúcemu úradníkovi, s podrobným popisom informačného systému (alebo spoločného súboru kontrol) bezpečnosť držanie tela a konfigurácia.

Čo je to A&A v kybernetickej bezpečnosti?

The A&A proces je komplexné posúdenie a/alebo vyhodnotenie politiky informačného systému, technickej/netechnickej bezpečnosť komponentov, dokumentácie, doplnkových záruk, politík a zraniteľností.

Čo je rámec riadenia rizík NIST?

The Rámec riadenia rizík (RMF) je súbor politík a noriem informačnej bezpečnosti pre federálnu vládu vyvinutý Národným inštitútom pre štandardy a technológie ( NIST ).

Odporúča: