Видео: NIST SP 800 53 нь АНУ-ын холбооны системийг хамгаалахад ямар аюулгүй байдлын стандартыг тодорхойлдог вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:50
NIST-ийн тусгай хэвлэл 800-53 нь үндэсний аюулгүй байдалтай холбоотой системээс бусад АНУ-ын холбооны бүх мэдээллийн системд зориулсан аюулгүй байдал, нууцлалын хяналтын каталогийг өгдөг. Энэ нь нийтэлсэн байна Стандарт, технологийн үндэсний хүрээлэн , энэ нь АНУ-ын Худалдааны яамны зохицуулалтгүй агентлаг юм.
NIST 800 53 нь хэдэн удирдлагатай вэ?
Үндэсний стандарт, технологийн хүрээлэн ( NIST ) Тусгай хэвлэл 800 - 53 мэдээллийн аюулгүй байдлын иж бүрэн багцыг санал болгож байна хяналтууд . Одоогийн хувилбар болох 4-р хувилбар нь мянга шахам юм хяналтууд 19 янзаар тархсан хяналтууд гэр бүлүүд.
NIST аюулгүй байдлын хяналт гэж юу вэ? Эдгээр хяналтууд Мэдээллийн системүүдийн бүрэн бүтэн байдал, нууцлалыг хадгалахад ашигладаг үйл ажиллагааны, техникийн болон удирдлагын хамгаалалтууд юм. аюулгүй байдал холбооны мэдээллийн систем. NIST удирдамж нь эрсдэлийн удирдлагын олон шатлалт арга барилыг нэвтрүүлсэн хяналт дагаж мөрдөх.
Үүнийг харгалзан үзэхэд NIST 800 53-ийн одоогийн хувилбар юу вэ?
The хамгийн сүүлийн хэвлэл ( Илч . 4) SP 800-53 Үүнд "Хандалтын хяналт"-ын "AC", "Ойл явдлын хариу"-ын "IR" болон "Тохиргооны удирдлага"-ын "CM" зэрэг товчилсон үгээр томилогдсон 18 хяналтын бүлэгт хуваарилагдсан 212 хяналт багтана.
NIST 800 53-ийн зорилго юу вэ?
NIST 800 - 53 Холбооны мэдээллийн аюулгүй байдлын удирдлагын тухай хуулийг (FISMA) хэрэгжүүлэх, мэдээллийг хамгаалах, мэдээллийн аюулгүй байдлыг дэмжих зорилготой бусад хөтөлбөрүүдийг удирдахад холбооны агентлагуудын ашигладаг стандартуудыг бий болгож, сурталчлах Үндэсний Стандарт, Технологийн Хүрээлэнгээс хэвлүүлсэн.
Зөвлөмж болгож буй:
Аюулгүй байдлын+ шалгалт өгөхөд ямар үнэтэй вэ?
Security+ итгэмжлэлд нэг удаагийн шалгалт шаардлагатай бөгөөд одоогоор 339 долларын үнэтэй (CompTIA-ийн гишүүн компаниудын ажилчид болон бүтэн цагаар суралцаж буй оюутнуудад хөнгөлөлт үзүүлж болно). Сургалт боломжтой боловч шаардлагатай биш. 1-р сараас өмнө Security+ сертификат авсан мэдээллийн технологийн мэргэжилтнүүд
Эмнэлгийн болон удирдлагын янз бүрийн мэдээллийн системүүдийн хооронд эмнэлзүйн болон захиргааны өгөгдлийг дамжуулахад ямар стандартыг ашигладаг вэ?
Эрүүл мэндийн долоон түвшин буюу HL7 гэдэг нь янз бүрийн эрүүл мэндийн үйлчилгээ үзүүлэгчдийн ашигладаг программ хангамжийн хооронд эмнэлзүйн болон захиргааны мэдээллийг дамжуулах олон улсын стандартыг хэлнэ. Эдгээр стандартууд нь OSI загварт "давхарга 7" болох хэрэглээний давхаргад төвлөрдөг
Би өөр утаснаас АНУ-ын үүрэн холбооны дуут шуудан руу хэрхэн хандах вэ?
Өөр төхөөрөмжөөс мессеж сонсох: Утасгүй утасны дугаараа залгаарай. Мэндчилгээний үеэр * товчийг дараад асуухад нууц үгээ оруулна уу
Аюулгүй байдал, аюулгүй байдлын менежмент гэж юу вэ?
Аюулгүй ажиллагааны журам ба ажилтны сургалт: Ажлын байран дахь аюулгүй байдлын менежмент. Аюулгүй байдлын менежментийг байгууллагын хөрөнгө, түүнтэй холбоотой эрсдлийг тодорхойлох, улмаар хамгаалах үйл ажиллагаа гэж тодорхойлж болно. Аюулгүй байдлын удирдлага гэдэг нь эцсийн дүндээ тухайн байгууллагыг, үүнд байгаа бүх зүйлийг хамгаалах тухай юм
Аюулгүй байдлын системийг зохион бүтээхэд юу хамгийн чухал вэ?
Криптографи: Криптограф нь аюулгүй системийг бий болгох хамгийн чухал хэрэгслүүдийн нэг юм. Brain Station 23 криптографийг зөв ашигласнаар мэдээллийн нууцлалыг хангаж, өгөгдлийг зөвшөөрөлгүй өөрчлөхөөс хамгаалж, мэдээллийн эх сурвалжийг баталгаажуулдаг