Güvenlik kontrollerini nasıl değerlendiriyorsunuz?
Güvenlik kontrollerini nasıl değerlendiriyorsunuz?

Video: Güvenlik kontrollerini nasıl değerlendiriyorsunuz?

Video: Güvenlik kontrollerini nasıl değerlendiriyorsunuz?
Video: [Webinar] Bilgi ve iletişim Güvenliği Rehberinde Dikkat Edilmesi Gereken Hususlar 2024, Nisan
Anonim

Güvenlik Kontrol Değerlendirmesi Takım Hazırlığı

tanımlayın güvenlik kontrolleri değerlendiriliyor. Ortak geliştirme ve uygulamadan hangi ekiplerin sorumlu olduğunu belirleyin. kontroller . için kuruluş içindeki temas noktalarını belirleyin. değerlendirme takım. için gerekli malzemeleri temin edin. değerlendirme.

Sonuç olarak, güvenlik kontrollerinin etkinliğini nasıl ölçüyorsunuz?

Bir ölçmenin yolu NS güvenlik kontrollerinin etkinliği Yanlış Pozitif Raporlama Oranını (FPRR) izleyerek. Analistler, yanıt ekibindeki diğer kişilere yükselmeden önce, uzlaşma göstergelerinden yanlış pozitifleri elemekle görevlidir.

Aynı şekilde, RMF güvenlik kontrolleri nelerdir? RMF altı aşamadan veya adımdan oluşur. Bilgi sistemini kategorize ederler, seçin güvenlik kontrolleri , uygulamak güvenlik kontrolleri , değerlendirmek güvenlik kontrolleri , bilgi sistemini yetkilendir ve izle güvenlik kontrolleri . Aralarındaki ilişki Şekil 1'de gösterilmiştir. Şekil 1.

Aynı şekilde, insanlar soruyor, güvenlik kontrolleri nasıl test ediliyor ve doğrulanıyor?

Oluşturun ve düzenli olarak gözden geçirin güvenlik metrikler. Güvenlik açığı değerlendirmeleri ve penetrasyon gerçekleştirin test yapmak Doğrulamak güvenlik yapılandırma. değerlendirmek için bir iç denetimi (veya başka bir nesnel değerlendirmeyi) tamamlayın. güvenlik kontrolü operasyon.

Güvenlik değerlendirme planını kim geliştirir?

Bu Güvenlik Değerlendirme Planı (SAP) (önceki değeri) gelişmiş NIST SP 800-37, Uygulama Yönergeleri'nde yer alan kılavuzu kullanarak Risk Federal Bilgi Sistemlerine Yönelik Yönetim Çerçevesi ve Anavatan Bakanlığı'nın politikasını içerir Güvenlik (DHS) Yönetim Direktifi (MD) 4300, İçişleri Bakanlığı Güvenlik

Önerilen: