Агуулгын хүснэгт:

Зөвхөн RMF үнэлгээ гэж юу вэ?
Зөвхөн RMF үнэлгээ гэж юу вэ?

Видео: Зөвхөн RMF үнэлгээ гэж юу вэ?

Видео: Зөвхөн RMF үнэлгээ гэж юу вэ?
Видео: Үнэлгээ өгөх арга зүй (FRM 2-р хэсэг 2023 – Ном 2 – Бүлэг 4) 2024, Арваннэгдүгээр
Anonim

Зөвхөн RMF үнэлгээ

Гэсэн хэдий ч тэдгээр нь холбогдох DoD бодлого, аюулгүй байдлын хяналтын дагуу найдвартай тохируулагдсан байх ёстой бөгөөд тусгай шалгалтанд хамрагдах ёстой. үнэлгээ тэдгээрийн функциональ болон аюулгүй байдалтай холбоотой чадавхи, дутагдал. Үүнийг гэж нэрлэдэг Зөвхөн RMF үнэлгээ ”.

Үүний нэгэн адил хүмүүс RMF багц гэж юу вэ?

Зөвшөөрөл багц Мэдээллийн системийн (эсвэл нийтлэг хяналтын багц) аюулгүй байдлын байдал, тохиргоог нарийвчлан харуулсан системийн эзэмшигчээс эрх бүхий албан тушаалтанд илгээсэн бичиг баримтын бүрэн багц юм. Наад зах нь зөвшөөрөл.

Үүнтэй адилаар RMF процесс гэж юу вэ? Холбооны бүх агентлагуудын хувьд RMF -ийг дүрсэлдэг үйл явц Мэдээллийн технологийн системийг хамгаалах, зөвшөөрөл олгох, удирдахын тулд дагаж мөрдөх ёстой. RMF тодорхойлдог а үйл явц Үйл ажиллагаа явуулах зөвшөөрөл (ATO)-аар дамжуулан системийн хамгаалалтыг анхлан баталгаажуулж, байнгын эрсдэлийн удирдлагыг нэгтгэхэд ашигладаг мөчлөг (тасралтгүй хяналт).

Тэгвэл RMF ямар зорилготой вэ?

Эрсдэлийн удирдлагын тогтолцоо ( RMF ) нь холбооны засгийн газар болон түүний гүйцэтгэгчдийн "мэдээллийн аюулгүй байдлын нийтлэг тогтолцоо" юм. -ийн тодорхойлсон зорилтууд RMF Үүнд: Мэдээллийн аюулгүй байдлыг сайжруулах. Эрсдэлийн удирдлагын үйл явцыг бэхжүүлэх. Холбооны агентлагуудын харилцан үйлчлэлийг дэмжих.

RMF аюулгүй байдлын хяналт гэж юу вэ?

RMF зургаан үе шат буюу үе шатаас бүрдэнэ. Тэд мэдээллийн системийг ангилж, сонгох аюулгүй байдлын хяналтууд , хэрэгжүүлэх аюулгүй байдлын хяналтууд , үнэлэх аюулгүй байдлын хяналтууд , мэдээллийн системд зөвшөөрөл олгох, хяналт тавих аюулгүй байдлын хяналтууд . Тэдний хамаарлыг 1-р зурагт үзүүлэв.

Зөвлөмж болгож буй: