Kibertəhlükəsizlikdə A&A nədir?
Kibertəhlükəsizlikdə A&A nədir?

Video: Kibertəhlükəsizlikdə A&A nədir?

Video: Kibertəhlükəsizlikdə A&A nədir?
Video: Kibertəhlükəsizlik sahəsi üzrə yüksəkixtisaslı kadrlar yetişdirəcək mərkəz yaradıldı 2024, Dekabr
Anonim

DOI Təhlükəsizlik Qiymətləndirmə və Avtorizasiya. The A&A proses texniki/qeyri-texniki olmayan informasiya sistemi siyasətinin hərtərəfli qiymətləndirilməsi və/və ya qiymətləndirilməsidir. təhlükəsizlik komponentlər, sənədlər, əlavə təminatlar, siyasətlər və zəifliklər.

Sadəcə olaraq, SA&A nədir?

Təhlükəsizlik Qiymətləndirilməsi və Səlahiyyət ( SA&A ) federal agentliklərin öz informasiya texnologiyaları infrastrukturunu tədqiq etmələri və təhlükəsizlik təminatının akkreditasiyası üçün zəruri olan dəstəkləyici sübutlar hazırladıqları prosesdir.

Yuxarıdakılardan başqa, Diacap nə deməkdir? DoD Məlumat Təminatı Sertifikatlaşdırma və Akkreditasiya Prosesi ( DIACAP ) şirkətlərin və təşkilatların məlumat sistemlərinə (İS) risklərin idarə edilməsini tətbiq etməsini təmin etmək mənasını verən Birləşmiş Ştatların Müdafiə Departamentinin (DoD) prosesidir.

Bundan əlavə, qiymətləndirmə və icazə A&A nədir?

Kiber təhlükəsizlik: Qiymətləndirmə və Avtorizasiya . Qiymətləndirmə və icazə informasiya sistemlərinin təhlükəsizliyini təmin edən iki mərhələli prosesdir. Qiymətləndirilməsi informasiya sistemindəki məlumat növü əsasında əvvəlcədən müəyyən edilmiş təhlükəsizlik nəzarətlərinin qiymətləndirilməsi, sınaqdan keçirilməsi və tədqiqi prosesidir.

NIST Risk Management Framework nədir?

The Risk İdarəetmə Çərçivəsi (RMF) Milli Standartlar və Texnologiya İnstitutu tərəfindən hazırlanmış federal hökumət üçün informasiya təhlükəsizliyi siyasəti və standartları toplusudur. NIST ).

Tövsiyə: