ISCM informasiya və kommunikasiya şəbəkəsinin yaradılması nə üçün vacibdir?
ISCM informasiya və kommunikasiya şəbəkəsinin yaradılması nə üçün vacibdir?

Video: ISCM informasiya və kommunikasiya şəbəkəsinin yaradılması nə üçün vacibdir?

Video: ISCM informasiya və kommunikasiya şəbəkəsinin yaradılması nə üçün vacibdir?
Video: SCM in E-Commerce 2024, Bilər
Anonim

Məqsəd bir ISCM proqram agentlikləri təmin etməkdir məlumat təhlükəsizlik nəzarətinin effektivliyi və nəticədə təhlükəsizlik vəziyyəti haqqında. Xülasə məlumat üçün müəssisə səviyyəli tablosunda ələ keçirilir yaratmaq situasiya məlumatlılığı və müəyyən etmək federal müəssisə daxilində risk mövqeyi.

Burada ISCM-in məqsədi nədir?

İnformasiya təhlükəsizliyinin davamlı monitorinqi ( ISCM ) təşkilati risklərin idarə edilməsi qərarlarını dəstəkləmək üçün informasiya təhlükəsizliyi, zəifliklər və təhdidlər haqqında davamlı məlumatlılığı saxlamaq kimi müəyyən edilir. İnformasiya təhlükəsizliyinin davamlı monitorinqini dəstəkləmək üçün nəzərdə tutulmuş istənilən səy və ya proses.

Yuxarıdakılardan əlavə, davamlı monitorinq risklərin idarə edilməsi çərçivəsinin hansı pilləsində həyata keçirilir? RMF 3 səviyyəli yanaşma RMF 3 pilləli yanaşma təqdim edir risklərin idarə edilməsi . Səviyyə 1 edir Təşkilat səviyyəsi. ünvanlayır risk təşkilat baxımından və edir təsiri altındadır risk tarixində qəbul edilən qərarlar Mərtəbələr 2 və 3. Səviyyə 2 edir missiya və iş prosesi səviyyəsi.

Bu baxımdan, davamlı monitorinq strategiyası nədir?

Müəyyən edin a davamlı monitorinq strategiyası aktivlərə aydın görünməni və zəifliklər barədə məlumatlılığı təmin edən və ən son təhlükə məlumatlarından istifadə edən risk tolerantlığına əsaslanır. Mövcud olanı aydınlaşdırmaq və ya əlavə etmək üçün əlavə məlumat toplamaq zərurəti yarana bilər monitorinq data.

Fisma uyğunluğu nədir?

FISMA uyğunluğu tərəfindən müəyyən edilmiş məlumat təhlükəsizliyi təlimatıdır FISMA və Milli Standartlar və Texnologiya İnstitutu (NIST). NIST saxlanılması və yenilənməsi üçün məsuliyyət daşıyır uyğunluq göstərişinə uyğun olaraq sənədlər FISMA . Agentliklərin həyata keçirməli olduğu təhlükəsizlik növlərini (sistemlər, proqram təminatı və s.) tövsiyə edir və təchizatçıları təsdiq edir.

Tövsiyə: