Satura rādītājs:

Kad RMF tika ieviests?
Kad RMF tika ieviests?

Video: Kad RMF tika ieviests?

Video: Kad RMF tika ieviests?
Video: Tiesiogiai – iš Kijevo: Ukrainos, Lietuvos ir Lenkijos prezidentų komentarai 2024, Novembris
Anonim

Sākotnēji to izstrādāja Aizsardzības departaments (DoD). RMF 2010. gadā pieņēma pārējās ASV federālās informācijas sistēmas. Šodien RMF to uztur Nacionālais standartu un tehnoloģiju institūts (NIST), un tas nodrošina stabilu pamatu jebkurai datu drošības stratēģijai.

Cilvēki arī jautā, kāds ir RMF mērķis?

Riska pārvaldības sistēma ( RMF ) ir federālās valdības un tās darbuzņēmēju “kopējā informācijas drošības sistēma”. Norādītie mērķi RMF ir: Lai uzlabotu informācijas drošību. Stiprināt risku vadības procesus. Veicināt savstarpību starp federālajām aģentūrām.

Turklāt, kad RMF aizstāja Diacap? PIEZĪME: No plkst 2014. gada 12. marts (lai gan oficiālā pāreja notiks no plkst 2015. gada maijs ), DIACAP ir jāaizstāj ar "Risk Management Framework (RMF) for DoD Information Technology (IT)". Lai gan atkārtota akreditācija turpinās līdz 2016. gada beigām, sistēmas, kuras vēl nav sākušas akreditāciju 2015. gada maijs būs

Ir arī jāzina, kā jūs ieviešat RMF?

RMF ir sešu posmu process, kā parādīts tālāk:

  1. 1. darbība: kategorizējiet informācijas sistēmas.
  2. 2. darbība. Atlasiet Drošības vadīklas.
  3. 3. darbība. Ieviesiet drošības kontroles.
  4. 4. darbība. Novērtējiet drošības kontroles.
  5. 5. darbība. Autorizējiet informācijas sistēmu.
  6. 6. darbība. Pārraugiet drošības kontroles.

Kas izveidoja riska pārvaldības sistēmu?

NIST īpašā publikācija 800-37, "Ceļvedis, lai piemērotu Riska pārvaldības sistēma uz federālajām informācijas sistēmām", izstrādāta Apvienotās darba grupas pārveidošanas iniciatīvas darba grupa pārveido tradicionālo sertifikācijas un akreditācijas (C&A) procesu sešos posmos. Riska pārvaldības sistēma (RMF).

Ieteicams: