Federal Information Security Management Act (FISMA) definition:
联邦信息安全管理法案》(FISMA)是美国立法,它定义了一个compreheive框架保护政府信息,业务和资产agait自然或人为的威胁。FISMA签署成为法律的一部分,电子政府的2002 .
FISMA assig respoibilities to various agencies to eure the security of the data in the federal government. The act requires the program officials, and the head of each agency.信息安全项目进行年度审核,将风险保持在或低于指定的意图在节省成本的可接受的水平,及时和有效的方式。美国国家标准与技术Ititute(NIST)概述了九个步骤符合FISMA:
分类信息的保护。
选择最低基线控制。
完善控制使用风险评估过程。
文档控制系统中安全计划。
实施适当的信息系统的安全控制。
评估安全控制的有效性,一旦他们被实施。
确定代理水平风险任务或商业案例。
授权信息系统进行处理。
监控安全控制在连续的基础上。
最近更新时间:2015-11-30 EN
相关推荐
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]
-
使用AI网关保护AI模型和应用程序
AI应用程序的开发已经迅速变成企业当务之急。然而,鉴于数据AI代理的类型、大型语言模型和应用程序访问,部署适当 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]