Ինչո՞ւ է կարևոր, որ ստեղծվի ISCM տեղեկատվական և հաղորդակցական ցանց:
Ինչո՞ւ է կարևոր, որ ստեղծվի ISCM տեղեկատվական և հաղորդակցական ցանց:

Video: Ինչո՞ւ է կարևոր, որ ստեղծվի ISCM տեղեկատվական և հաղորդակցական ցանց:

Video: Ինչո՞ւ է կարևոր, որ ստեղծվի ISCM տեղեկատվական և հաղորդակցական ցանց:
Video: Ինչու է Աստված ստեղծել չարին. Դասախոսի հարցը ուսանողին. Պատասխանն ապշեցրեց բոլորին 2024, Դեկտեմբեր
Anonim

Նպատակը ան ISCM ծրագիրը նախատեսված է գործակալություններին տրամադրել տեղեկատվություն անվտանգության հսկողության արդյունավետության և դրանից բխող անվտանգության դիրքորոշման մասին: Ամփոփում տեղեկատվություն ֆիքսված է ձեռնարկության մակարդակի վահանակում ստեղծել իրավիճակային իրազեկում և որոշել ռիսկի կեցվածքը դաշնային ձեռնարկությունում:

Այստեղ ո՞րն է ISCM-ի նպատակը:

Տեղեկատվական անվտանգության շարունակական մոնիտորինգ ( ISCM ) սահմանվում է որպես տեղեկատվական անվտանգության, խոցելիության և կազմակերպչական ռիսկերի կառավարման որոշումներին աջակցելու համար շարունակական իրազեկվածության պահպանում: Ցանկացած ջանք կամ գործընթաց, որը նախատեսված է աջակցելու տեղեկատվական անվտանգության շարունակական մոնիտորինգին ամբողջ տարածքում:

Բացի վերը նշվածից, ռիսկերի կառավարման շրջանակի ո՞ր մակարդակում է իրականացվում շարունակական մոնիտորինգ: RMF 3-աստիճան մոտեցում RMF-ն ներկայացնում է 3-աստիճան մոտեցում ռիսկի կառավարում . Շերտ 1 է Կազմակերպության մակարդակը: Անդրադառնում է ռիսկը կազմակերպության տեսանկյունից և է ազդեցության տակ ռիսկը ընդունված որոշումները Շերտեր 2 և 3. Շերտ 2 է առաքելությունը և բիզնես գործընթացի մակարդակը:

Այս առումով ի՞նչ է շարունակական մոնիտորինգի ռազմավարությունը։

Սահմանել ա շարունակական մոնիտորինգի ռազմավարություն հիմնված ռիսկի հանդուրժողականության վրա, որը պահպանում է ակտիվների հստակ տեսանելիությունը և խոցելիության մասին տեղեկացվածությունը և օգտագործում սպառնալիքների արդի տեղեկատվությունը: Հնարավոր է, որ անհրաժեշտություն առաջանա հավաքել հավելյալ տեղեկատվություն գոյությունը պարզաբանելու կամ լրացնելու համար մոնիտորինգ տվյալները։

Ի՞նչ է Fisma-ի համապատասխանությունը:

FISMA-ի համապատասխանությունը տվյալների անվտանգության ուղեցույց է, որը սահմանված է ՖԻՍՄԱ և Ստանդարտների և տեխնոլոգիաների ազգային ինստիտուտը (NIST): NIST-ը պատասխանատու է պահպանման և թարմացման համար համապատասխանությունը փաստաթղթերը, ինչպես ուղղորդել է ՖԻՍՄԱ . Առաջարկում է անվտանգության տեսակները (համակարգեր, ծրագրային ապահովում և այլն), որոնք պետք է իրականացնեն գործակալությունները և հաստատում է վաճառողներին:

Խորհուրդ ենք տալիս: