Trang Chủ Bảo vệ Nist 800-53 là gì? - định nghĩa từ techopedia

Nist 800-53 là gì? - định nghĩa từ techopedia

Mục lục:

Anonim

Định nghĩa - NIST 800-53 có nghĩa là gì?

NIST 800-53 là một ấn phẩm khuyến nghị kiểm soát an ninh cho các hệ thống thông tin liên bang và các tổ chức và kiểm soát bảo mật tài liệu cho tất cả các hệ thống thông tin liên bang, ngoại trừ những hệ thống được thiết kế cho an ninh quốc gia.

NIST 800-53 được xuất bản bởi Viện Tiêu chuẩn và Công nghệ Quốc gia, nơi tạo ra và thúc đẩy các tiêu chuẩn được sử dụng bởi các cơ quan liên bang để thực thi Đạo luật Quản lý An toàn Thông tin Liên bang (FISMA) và quản lý các chương trình khác được thiết kế để bảo vệ thông tin và thúc đẩy bảo mật thông tin. Các cơ quan dự kiến ​​sẽ đáp ứng các hướng dẫn và tiêu chuẩn của NIST trong vòng một năm kể từ khi xuất bản.

NIST 800-53 còn được gọi là Ấn phẩm đặc biệt NIST 800-53.

Techopedia giải thích NIST 800-53

NIST 800-53 chia các điều khiển bảo mật thành các danh mục chung, tùy chỉnh và kết hợp. Kiểm soát phổ biến là những điều thường được sử dụng trong toàn tổ chức. Điều khiển tùy chỉnh là những điều khiển dự định sẽ được sử dụng bởi một ứng dụng hoặc thiết bị riêng lẻ. Điều khiển kết hợp bắt đầu với một điều khiển tiêu chuẩn và được tùy chỉnh theo yêu cầu của một thiết bị hoặc ứng dụng cụ thể.


NIST SP 800-53 thực sự là một phần của sê-ri 800 Ấn phẩm đặc biệt, báo cáo về những điều sau đây:

  • Hướng dẫn, nghiên cứu và tiếp cận cộng đồng của Phòng thí nghiệm Công nghệ Thông tin (ITL) trong bảo mật hệ thống thông tin
  • Hành động của ITL với các tổ chức học thuật, công nghiệp và chính phủ

Ấn bản đặc biệt NIST 800-53 bao gồm các quy trình trong Khung quản lý rủi ro, liên quan đến lựa chọn kiểm soát an ninh cho các hệ thống thông tin liên bang theo các yêu cầu bảo mật trong Tiêu chuẩn xử lý thông tin liên bang (Trin) 200. Điều này bao gồm lựa chọn một bộ chính kiểm soát bảo mật cơ sở theo phân tích tác động trong trường hợp xấu nhất của 199 199, tạo ra các kiểm soát bảo mật tiêu chuẩn, cũng như thêm các kiểm soát bảo mật phù hợp với đánh giá rủi ro của tổ chức. Các quy tắc bảo mật bao gồm 17 lĩnh vực, bao gồm ứng phó sự cố, kiểm soát truy cập, khả năng khắc phục thảm họa và liên tục kinh doanh.
Nist 800-53 là gì? - định nghĩa từ techopedia