Kazalo:

Kdaj je bil uveden RMF?
Kdaj je bil uveden RMF?

Video: Kdaj je bil uveden RMF?

Video: Kdaj je bil uveden RMF?
Video: Jazykovědci odhalili autory QAnonu! - Proč to řešíme? #1318 2024, Maj
Anonim

Prvotno ga je razvilo Ministrstvo za obrambo (DoD). RMF so leta 2010 sprejeli preostali zvezni informacijski sistemi ZDA RMF vzdržuje Nacionalni inštitut za standarde in tehnologijo (NIST) in zagotavlja trdno podlago za vsako strategijo varnosti podatkov.

Ljudje se tudi sprašujejo, kaj je namen RMF?

Okvir upravljanja s tveganji ( RMF ) je »skupni okvir informacijske varnosti« za zvezno vlado in njene izvajalce. Navedeni cilji oz RMF so: Za izboljšanje informacijske varnosti. Okrepiti procese obvladovanja tveganj. Spodbujati vzajemnost med zveznimi agencijami.

Poleg zgoraj, kdaj je RMF zamenjal Diacap? OPOMBA: Od 12. marca 2014 (čeprav bo uradni prehod potekal od dne maja 2015 ), DIACAP bo nadomestil "Okvir za upravljanje tveganj (RMF) za informacijsko tehnologijo DoD (IT)" Čeprav se ponovne akreditacije nadaljujejo do konca leta 2016, sistemi, ki še niso začeli akreditirati do maja 2015 volja

Prav tako morate vedeti, kako implementirate RMF?

RMF je postopek v šestih korakih, kot je prikazano spodaj:

  1. 1. korak: kategorizirajte informacijske sisteme.
  2. 2. korak: Izberite Varnostni nadzor.
  3. 3. korak: Izvedite varnostni nadzor.
  4. 4. korak: Ocenite varnostne kontrole.
  5. 5. korak: Pooblastite informacijski sistem.
  6. 6. korak: Spremljajte varnostne kontrole.

Kdo je ustvaril okvir za obvladovanje tveganj?

Posebna publikacija NIST 800-37, "Vodnik za uporabo Okvir za obvladovanje tveganj na zvezne informacijske sisteme", razviti s strani delovne skupine Joint Task Force Transformation Initiative, preoblikuje tradicionalni postopek certificiranja in akreditacije (C&A) v šeststopenjski Okvir za obvladovanje tveganj (RMF).

Priporočena: