Indholdsfortegnelse:

Hvornår blev RMF implementeret?
Hvornår blev RMF implementeret?

Video: Hvornår blev RMF implementeret?

Video: Hvornår blev RMF implementeret?
Video: Risk Management Framework (RMF) Overview 2024, November
Anonim

Oprindeligt udviklet af Department of Defense (DoD), den RMF blev vedtaget af resten af de amerikanske føderale informationssystemer i 2010. I dag er RMF vedligeholdes af National Institute of Standards and Technology (NIST), og giver et solidt grundlag for enhver datasikkerhedsstrategi.

Folk spørger også, hvad er formålet med RMF?

Risk Management Framework ( RMF ) er den "fælles informationssikkerhedsramme" for den føderale regering og dens kontrahenter. De erklærede mål vedr RMF er: At forbedre informationssikkerheden. At styrke risikostyringsprocesser. At tilskynde til gensidighed mellem føderale agenturer.

Udover ovenstående, hvornår erstattede RMF Diacap? BEMÆRK: Pr 12. marts 2014 (selvom den officielle overgang vil finde sted pr maj 2015 ), skal DIACAP erstattes af "Risk Management Framework (RMF) for DoD Information Technology (IT)" Selvom reakkrediteringer fortsætter til slutningen af 2016, er systemer, der endnu ikke er påbegyndt akkreditering pr. maj 2015 vilje

Også at vide er, hvordan implementerer du RMF?

RMF er en seks-trins proces som illustreret nedenfor:

  1. Trin 1: Kategoriser informationssystemer.
  2. Trin 2: Vælg Sikkerhedskontrol.
  3. Trin 3: Implementer sikkerhedskontrol.
  4. Trin 4: Vurder sikkerhedskontrollen.
  5. Trin 5: Godkend informationssystem.
  6. Trin 6: Overvåg sikkerhedskontrol.

Hvem har skabt rammerne for risikostyring?

NIST Special Publication 800-37, "Guide for Applying the Risikostyringsramme til føderale informationssystemer", udviklede sig af Joint Task Force Transformation Initiative Working Group, transformerer den traditionelle certificerings- og akkrediteringsproces (C&A) til seks-trins Risikostyringsramme (RMF).

Anbefalede: