Pse është e rëndësishme që dikush të krijojë rrjetin e informacionit dhe komunikimit ISCM?
Pse është e rëndësishme që dikush të krijojë rrjetin e informacionit dhe komunikimit ISCM?

Video: Pse është e rëndësishme që dikush të krijojë rrjetin e informacionit dhe komunikimit ISCM?

Video: Pse është e rëndësishme që dikush të krijojë rrjetin e informacionit dhe komunikimit ISCM?
Video: Vetëm 0.1% e njerëzve e dinë këtë: Si mund të ndryshoni kiminë e trurit tuaj dhe të arrini gjithçka? 2024, Mund
Anonim

Objektivi i një ISCM programi është t'u sigurojë agjencive informacion në lidhje me efektivitetin e kontrollit të sigurisë dhe qëndrimin e sigurisë që rezulton. Përmbledhje informacion është kapur në një pult të nivelit të ndërmarrjes për të krijojnë ndërgjegjësimi për situatën dhe përcaktojnë qëndrimi i rrezikut në të gjithë ndërmarrjen federale.

Këtu, cili është qëllimi i ISCM?

Monitorimi i vazhdueshëm i sigurisë së informacionit ( ISCM ) përkufizohet si ruajtja e ndërgjegjësimit të vazhdueshëm për sigurinë e informacionit, dobësitë dhe kërcënimet për të mbështetur vendimet e menaxhimit të rrezikut organizativ. Çdo përpjekje ose proces që synon të mbështesë monitorimin e vazhdueshëm të sigurisë së informacionit në një.

Përveç sa më sipër, në cilin nivel të kuadrit të menaxhimit të rrezikut bëhet monitorimi i vazhdueshëm? Qasja me 3 nivele RMF RMF paraqet një qasje me 3 nivele menaxhimi i riskut . Niveli 1 është niveli i Organizatës. Ai adreson rreziku nga perspektiva e organizatës dhe është ndikuar nga rreziku vendimet e marra në Nivelet 2 dhe 3. Niveli 2 është misioni dhe niveli i procesit të biznesit.

Në këtë drejtim, cila është strategjia e monitorimit të vazhdueshëm?

Përcaktoni a strategjia e monitorimit të vazhdueshëm bazuar në tolerancën ndaj rrezikut që ruan dukshmërinë e qartë të aseteve dhe ndërgjegjësimin për dobësitë dhe përdor informacionin e përditësuar të kërcënimit. Mund të bëhet e nevojshme të mblidhen informacione shtesë për të sqaruar ose plotësuar ekzistimin monitorimi të dhëna.

Çfarë është pajtueshmëria me Fisma?

Pajtueshmëria me FISMA është udhëzim për sigurinë e të dhënave të vendosur nga FISMA dhe Instituti Kombëtar i Standardeve dhe Teknologjisë (NIST). NIST është përgjegjës për mirëmbajtjen dhe përditësimin e pajtueshmërisë dokumentet e drejtuara nga FISMA . Rekomandon llojet e sigurisë (sisteme, softuer, etj.) që agjencitë duhet të zbatojnë dhe miraton shitësit.

Recommended: