Quel est FISMA?
FISMA est le Federal Information Security Management Act. FISMA Le projet de mise en œuvre a été créée au début de 2003 afin de développer une gamme de crucial en matière de sécurité et des normes requises par la législation du Congrès. Ces publications constituent la norme FIPS 200 et avec la norme FIPS 199 du NIST Special Publications 800-59, 800-53 et 800-60.
Le développement de la sécurité du matériel d'orientation de soutien le projet, mais ce n'est pas directement nécessaire dans le cadre de la législation FISMA. Ces publications constituent le NIST Special Publications 800-53, 800-53A, et 800-37. Le Computer Security Division constamment produit d'autres directives en matière de sécurité et les normes pour soutenir le projet FISMA.
FISMA Le projet vise à créer les éléments suivants:
- Normes minimales de sécurité de l'information avec les systèmes d'information
- Categorical procédures d'information ainsi que des informations par le biais de normes de systèmes de mission impact
- Évaluation des lignes directrices concernant la sécurité de l'information des systèmes de contrôle ainsi que d'identifier l'efficacité de ces mesures de contrôle de la sécurité
- Lignes directrices pour la détermination des systèmes appropriés de contrôle de l'information
- Lignes directrices pour la certification avec l'accréditation de la réalité des systèmes d'information
Le FISMA promoteurs cherchent à obtenir les produits suivants de ladite objectifs:
- Établir les niveaux de sécurité pour la diligence des organismes fédéraux de concert avec les entrepreneurs qui soutiennent le gouvernement fédéral
- Mise en œuvre basée sur le risque et le coût-efficacité des mesures de contrôle de sécurité de l'information
- Parvenir à la cohérence des niveaux plus élevés en ce qui concerne les procédures d'évaluation de pratique en matière de sécurité des mesures de contrôle
- En venant à la cohérence des niveaux plus élevés quand il s'agit de l'application de mesures techniques de contrôle de la sécurité dans l'ensemble de la structure de technologie de l'information du gouvernement fédéral
- Le développement fiable et complète, autorisant des normes pour les animateurs qui cherchent à rendre des décisions hautement quand il s'agit de l'accréditation de sécurité
- Promotion de l'échelle de l'entreprise risque de mission de gestion des connaissances basée sur des informations structurales du système des mesures de contrôle
|

