Qu'est-ce que l'évaluation et l'autorisation?
Qu'est-ce que l'évaluation et l'autorisation?

Vidéo: Qu'est-ce que l'évaluation et l'autorisation?

Vidéo: Qu'est-ce que l'évaluation et l'autorisation?
Vidéo: Médicaments : de l’évaluation à l’autorisation de mise sur le marché 2024, Avril
Anonim

Évaluation et autorisation est un processus en deux étapes qui assure la sécurité des systèmes d'information. Évaluation est le processus d'évaluation, de test et d'examen des contrôles de sécurité qui ont été prédéterminés en fonction du type de données dans un système d'information.

De même, qu'est-ce que SA&A ?

Évaluation de la sécurité et autorisation ( SA&A ) est le processus par lequel les agences fédérales examinent leur infrastructure informatique et élaborent les preuves à l'appui nécessaires à l'accréditation de l'assurance de la sécurité.

De plus, qu'est-ce qu'un package d'autorisation de sécurité ? Les paquet d'autorisation est l'ensemble complet de la documentation envoyée par le propriétaire du système à l'ordonnateur, détaillant le système d'information (ou l'ensemble de contrôle commun) Sécurité posture et configuration.

Ici, qu'est-ce qu'A&A en matière de cybersécurité ?

Les A&A processus est une évaluation complète et/ou une évaluation des politiques d'un système d'information, technique / non technique Sécurité composants, documentation, garanties supplémentaires, politiques et vulnérabilités.

Qu'est-ce que le cadre de gestion des risques du NIST ?

Les Cadre de gestion des risques (RMF) est un ensemble de politiques et de normes de sécurité de l'information pour le gouvernement fédéral développé par le National Institute of Standards and Technology ( NIST ).

Conseillé: