Мазмұны:

Тек RMF бағалауы дегеніміз не?
Тек RMF бағалауы дегеніміз не?

Бейне: Тек RMF бағалауы дегеніміз не?

Бейне: Тек RMF бағалауы дегеніміз не?
Бейне: RMF - Forever young 2024, Сәуір
Anonim

Тек RMF бағалауы

Дегенмен, олар қолданыстағы DoD саясаттары мен қауіпсіздік бақылауларына сәйкес қауіпсіз конфигурациялануы және арнайы сынақтардан өтуі керек. бағалау олардың функционалдық және қауіпсіздікке байланысты мүмкіндіктері мен кемшіліктері. Бұл «деп аталады Тек RMF бағалауы ”.

Сол сияқты, адамдар RMF пакеті дегеніміз не?

Рұқсат пакет ақпараттық жүйенің (немесе жалпы басқару жиынтығының) қауіпсіздік жағдайы мен конфигурациясын егжей-тегжейлі көрсететін жүйе иесінен уәкілетті лауазымды тұлғаға жіберілетін құжаттаманың толтырылған жинағы. Кем дегенде, рұқсат.

Сол сияқты, RMF процесі дегеніміз не? Барлық федералды агенттіктер үшін RMF сипаттайды процесс АТ жүйелерін қорғау, авторизациялау және басқару үшін орындалуы керек. RMF анықтайды а процесс Пайдалануға рұқсат беру (ATO) арқылы жүйелерді қорғауды бастапқыда қамтамасыз ету және тұрақты тәуекелдерді басқаруды біріктіру (үздіксіз мониторинг) үшін пайдаланылатын цикл.

Сонда RMF мақсаты қандай?

Тәуекелдерді басқару құрылымы ( RMF ) федералды үкімет пен оның мердігерлері үшін «ақпараттық қауіпсіздіктің жалпы жүйесі» болып табылады. Белгіленген мақсаттары RMF мыналар: Ақпараттық қауіпсіздікті жақсарту. Тәуекелдерді басқару процестерін күшейту. Федералды органдар арасындағы өзара әрекетті ынталандыру.

RMF қауіпсіздік бақылаулары дегеніміз не?

RMF алты фазадан немесе қадамнан тұрады. Олар ақпараттық жүйені санаттарға бөледі, таңдайды қауіпсіздікті бақылау , іске асыру қауіпсіздікті бақылау , бағалау қауіпсіздікті бақылау , ақпараттық жүйені авторизациялау және бақылау қауіпсіздікті бақылау . Олардың байланысы 1-суретте көрсетілген.1-сурет.

Ұсынылған: