Qiymətləndirmə və icazə nədir?
Qiymətləndirmə və icazə nədir?

Video: Qiymətləndirmə və icazə nədir?

Video: Qiymətləndirmə və icazə nədir?
Video: Formativ Qiymətləndirmə | Kurikulum dərsləri | Zülfüqar Mayılov 2024, Bilər
Anonim

Qiymətləndirmə və icazə informasiya sistemlərinin təhlükəsizliyini təmin edən iki mərhələli prosesdir. Qiymətləndirilməsi informasiya sistemindəki məlumat növü əsasında əvvəlcədən müəyyən edilmiş təhlükəsizlik nəzarətlərinin qiymətləndirilməsi, sınaqdan keçirilməsi və tədqiqi prosesidir.

Eynilə, SA&A nədir?

Təhlükəsizlik Qiymətləndirilməsi və Səlahiyyət ( SA&A ) federal agentliklərin öz informasiya texnologiyaları infrastrukturunu tədqiq etmələri və təhlükəsizlik təminatının akkreditasiyası üçün zəruri olan dəstəkləyici sübutlar hazırladıqları prosesdir.

Həmçinin, təhlükəsizlik icazə paketi nədir? The avtorizasiya paketi informasiya sisteminin (və ya ümumi idarəetmə dəstinin) təfərrüatlarını əks etdirən sistem sahibi tərəfindən səlahiyyətli vəzifəli şəxsə göndərilən tamamlanmış sənədlər toplusudur. təhlükəsizlik duruş və konfiqurasiya.

Burada kiber təhlükəsizlikdə A&A nədir?

The A&A proses texniki/qeyri-texniki olmayan informasiya sistemi siyasətinin hərtərəfli qiymətləndirilməsi və/və ya qiymətləndirilməsidir. təhlükəsizlik komponentlər, sənədlər, əlavə təminatlar, siyasətlər və zəifliklər.

NIST Risk Management Framework nədir?

The Risk İdarəetmə Çərçivəsi (RMF) Milli Standartlar və Texnologiya İnstitutu tərəfindən hazırlanmış federal hökumət üçün informasiya təhlükəsizliyi siyasəti və standartları toplusudur. NIST ).

Tövsiyə: