Hogyan értékeli a biztonsági ellenőrzéseket?
Hogyan értékeli a biztonsági ellenőrzéseket?

Videó: Hogyan értékeli a biztonsági ellenőrzéseket?

Videó: Hogyan értékeli a biztonsági ellenőrzéseket?
Videó: MSZ HD 60364-6:2017 Ellenőrzés I. rész 2024, Április
Anonim

Biztonsági ellenőrzés értékelése Csapat felkészítés

Azonosítsd a biztonsági ellenőrzések értékelés alatt áll. Határozza meg, mely csapatok felelősek a közös kidolgozásáért és megvalósításáért vezérlők . Határozza meg a kapcsolattartási pontokat a szervezeten belül értékelés csapat. Szerezze be a szükséges anyagokat értékelés.

Következésképpen hogyan méri a biztonsági ellenőrzések hatékonyságát?

Egy mérés módja az a biztonsági ellenőrzések hatékonysága a False Positive Reporting Rate (FPRR) követésével történik. Az elemzők feladata, hogy kiszűrjék a hamis pozitív adatokat a kompromisszum mutatóiból, mielőtt azok a válaszcsapat többi tagja felé továbbterjednének.

Hasonlóképpen, mik azok az RMF biztonsági ellenőrzések? RMF hat fázisból vagy lépésből áll. Ők kategorizálják az információs rendszert, válassza ki biztonsági ellenőrzések , megvalósítani biztonsági ellenőrzések , értékelje biztonsági ellenőrzések , engedélyezi az információs rendszert, és figyelemmel kíséri a biztonsági ellenőrzések . Kapcsolatukat az 1. ábra mutatja 1. ábra.

Hasonlóképpen, az emberek azt kérdezik, hogyan tesztelik és ellenőrzik a biztonsági ellenőrzéseket?

Állítsa be és rendszeresen ellenőrizze Biztonság mérőszámok. Végezzen sebezhetőségi felméréseket és behatolást tesztelés érvényesíteni Biztonság konfigurációt. Végezzen el egy belső auditot (vagy más objektív értékelést) az értékeléshez biztonsági ellenőrzés művelet.

Ki dolgozza ki a biztonsági értékelési tervet?

Ez Biztonsági értékelési terv (SAP) volt fejlett a NIST SP 800-37, Irányelvek a Kockázat Kezelési keretrendszer a Szövetségi Információs Rendszerekhez, és magában foglalja a Department of Homeland irányelveit Biztonság (DHS) Kezelési irányelv (MD) 4300, Department of Homeland Biztonság

Ajánlott: