Kako ocjenjujete sigurnosne kontrole?
Kako ocjenjujete sigurnosne kontrole?

Video: Kako ocjenjujete sigurnosne kontrole?

Video: Kako ocjenjujete sigurnosne kontrole?
Video: Bezbednosna pravila 2024, Travanj
Anonim

Procjena sigurnosne kontrole Priprema tima

Identificirajte sigurnosne kontrole se ocjenjuje. Odredite koji su timovi odgovorni za razvoj i implementaciju zajedničkog kontrole . Odredite kontaktne točke unutar organizacije za procjena tim. Nabavite sve potrebne materijale za procjena.

Posljedično, kako mjerite učinkovitost sigurnosnih kontrola?

Jedan način mjerenja the učinkovitosti sigurnosnih kontrola je praćenjem False Positive Reporting Rate (FPRR). Analitičari imaju zadatak da odvoje lažne pozitivne rezultate od pokazatelja kompromisa prije nego što eskaliraju drugima u timu za odgovor.

Isto tako, što su RMF sigurnosne kontrole? RMF sastoji se od šest faza ili koraka. Oni su kategorizirati informacijski sustav, odabrati sigurnosne kontrole , implementirati sigurnosne kontrole , procijeniti sigurnosne kontrole , autorizirati informacijski sustav i nadzirati sigurnosne kontrole . Njihov odnos prikazan je na slici 1. Slika 1.

Isto tako, ljudi pitaju, kako se sigurnosne kontrole testiraju i provjeravaju?

Uspostaviti i redovito pregledavati sigurnost metrika. Provedite procjene ranjivosti i prodora testiranje potvrditi sigurnost konfiguracija. Dovršite internu reviziju (ili drugu objektivnu procjenu) za ocjenu sigurnosna kontrola operacija.

Tko izrađuje plan sigurnosne procjene?

Ovaj Plan sigurnosne procjene (SAP) bio razvijena koristeći smjernice sadržane u NIST SP 800-37, Smjernice za primjenu Rizik Okvir upravljanja saveznim informacijskim sustavima, a uključuje politiku Ministarstva domovinske uprave Sigurnost (DHS) Direktiva o upravljanju (MD) 4300, Department of Homeland Sigurnost

Preporučeni: