Кућа Сигурност Шта је нист 800-53? - дефиниција из техопедије

Шта је нист 800-53? - дефиниција из техопедије

Преглед садржаја:

Anonim

Дефиниција - Шта значи НИСТ 800-53?

НИСТ 800-53 је публикација која препоручује безбедносне контроле за федералне информационе системе и организације и документује безбедносне контроле за све савезне информационе системе, осим оних намењених националној безбедности.

НИСТ 800-53 објављује Национални институт за стандарде и технологију, који ствара и промовише стандарде које федералне агенције користе за спровођење Федералног закона о управљању информационом сигурношћу (ФИСМА) и управљање другим програмима који су осмишљени за заштиту информација и унапређење информационе сигурности. Од агенција се очекује да испуне НИСТ смернице и стандарде у року од једне године од објављивања.

НИСТ 800-53 познат је и под називом НИСТ Специал Публицатион 800-53.

Техопедија објашњава НИСТ 800-53

НИСТ 800-53 дијели сигурносне контроле на уобичајене, прилагођене и хибридне категорије. Уобичајене контроле су оне које се често користе у целој организацији. Прилагођене контроле су оне које треба да користи појединачна апликација или уређај. Хибридне команде почињу са стандардном контролом и прилагођавају се захтевима одређеног уређаја или апликације.


НИСТ СП 800-53 заправо је део серије Специјалне публикације 800, која извештава о следећем:

  • Смернице Лабораторија за информациону технологију (ИТЛ), истраживачке и достигнуће иницијативе за сигурност информационог система
  • Акције компаније ИТЛ са академским, индустријским и владиним организацијама

НИСТ Специјална публикација 800-53 укључује поступке у Оквиру управљања ризиком, који се баве селекцијом контроле безбедности за федералне информационе системе према безбедносним захтевима из Федералног стандарда за обраду информација (ФИПС) 200. То се састоји од избора примарног скупа основне сигурносне контроле у ​​складу са ФИПС 199 анализом утицаја у најгорем случају, стварајући стандардне сигурносне контроле, као и додавање сигурносних контрола у складу са организационом проценом ризика. Сигурносна правила покривају 17 области, укључујући реаговање на инцидент, контролу приступа, способност опоравка од катастрофа и континуитет пословања.
Шта је нист 800-53? - дефиниција из техопедије