Pourquoi est-il important d'établir le réseau d'information et de communication de l'ISCM ?
Pourquoi est-il important d'établir le réseau d'information et de communication de l'ISCM ?

Vidéo: Pourquoi est-il important d'établir le réseau d'information et de communication de l'ISCM ?

Vidéo: Pourquoi est-il important d'établir le réseau d'information et de communication de l'ISCM ?
Vidéo: Webinaire - la sécurité des applications cloud native Axians 2024, Novembre
Anonim

L'objectif d'un MISC programme est de fournir aux agences informations sur l'efficacité du contrôle de sécurité et la posture de sécurité qui en résulte. Sommaire informations est capturé dans un tableau de bord au niveau de l'entreprise pour créer conscience de la situation et déterminer position de risque dans l'ensemble de l'entreprise fédérale.

Ici, quel est le but de l'ISCM?

Surveillance continue de la sécurité de l'information ( MISC ) est défini comme le maintien d'une connaissance continue de la sécurité de l'information, des vulnérabilités et des menaces pour soutenir les décisions de gestion des risques organisationnels. Tout effort ou processus destiné à soutenir la surveillance continue de la sécurité de l'information à travers un.

En plus de ce qui précède, à quel niveau du cadre de gestion des risques la surveillance continue a-t-elle lieu ? Approche à 3 niveaux du RMF Le RMF présente une approche à 3 niveaux pour gestion des risques . Étage 1 est le niveau de l'Organisation. Il aborde risque d'un point de vue organisationnel et est influencé par risque décisions prises à Niveaux 2 et 3. Étage 2 est au niveau de la mission et des processus métier.

À cet égard, quelle est la stratégie de surveillance continue ?

Définir un stratégie de surveillance continue basé sur la tolérance au risque qui maintient une visibilité claire sur les actifs et la connaissance des vulnérabilités et utilise des informations à jour sur les menaces. Il peut s'avérer nécessaire de collecter des informations supplémentaires pour clarifier ou compléter les informations existantes. surveillance Les données.

Qu'est-ce que la conformité Fisma ?

Conformité FISMA est-ce que les directives de sécurité des données sont définies par FISMA et l'Institut national des normes et de la technologie (NIST). Le NIST est responsable du maintien et de la mise à jour des conformité documents comme indiqué par FISMA . Recommande des types de sécurité (systèmes, logiciels, etc.) que les agences doivent mettre en œuvre et approuve les fournisseurs.

Conseillé: