Үнэлгээ, зөвшөөрөл гэж юу вэ?
Үнэлгээ, зөвшөөрөл гэж юу вэ?

Видео: Үнэлгээ, зөвшөөрөл гэж юу вэ?

Видео: Үнэлгээ, зөвшөөрөл гэж юу вэ?
Видео: Ашигт малтмал, газрын тосны хайгуул, ашиглалтын тусгай зөвшөөрлийн үнэлгээ тооцох 2024, Арваннэгдүгээр
Anonim

Үнэлгээ ба зөвшөөрөл Мэдээллийн системийн аюулгүй байдлыг хангах хоёр үе шаттай үйл явц юм. Үнэлгээ Мэдээллийн систем дэх өгөгдлийн төрлөөс хамааран урьдчилан тодорхойлсон аюулгүй байдлын хяналтыг үнэлэх, турших, шалгах үйл явц юм.

Үүнтэй адилаар SA&A гэж юу вэ?

Аюулгүй байдлын үнэлгээ ба зөвшөөрөл ( SA&A ) нь холбооны агентлагууд мэдээллийн технологийн дэд бүтцээ шалгаж, аюулгүй байдлын баталгаажуулалтын итгэмжлэлд шаардлагатай нотлох баримтуудыг боловсруулах үйл явц юм.

Мөн аюулгүй байдлын зөвшөөрлийн багц гэж юу вэ? The зөвшөөрлийн багц Мэдээллийн системийн (эсвэл нийтлэг хяналтын багц) нарийвчилсан мэдээллийг системийн эзэмшигчээс эрх бүхий албан тушаалтанд илгээсэн баримт бичгийн бүрэн багц юм. аюулгүй байдал байрлал ба тохиргоо.

Энд, кибер аюулгүй байдлын A&A гэж юу вэ?

The A&A үйл явц нь мэдээллийн системийн бодлого, техникийн/техникийн бус цогц үнэлгээ ба/эсвэл үнэлгээ юм. аюулгүй байдал бүрэлдэхүүн хэсэг, баримт бичиг, нэмэлт хамгаалалт, бодлого, эмзэг байдал.

NIST эрсдэлийн удирдлагын тогтолцоо гэж юу вэ?

The Эрсдэлийн удирдлагын тогтолцоо (RMF) нь Үндэсний Стандарт, Технологийн Хүрээлэнгээс боловсруулсан холбооны засгийн газрын мэдээллийн аюулгүй байдлын бодлого, стандартуудын багц юм. NIST ).

Зөвлөмж болгож буй: