Isi kandungan:

Bilakah RMF dilaksanakan?
Bilakah RMF dilaksanakan?

Video: Bilakah RMF dilaksanakan?

Video: Bilakah RMF dilaksanakan?
Video: Dowzahyň Şaýatlary: Hökümete Garşy Şaýatlyk | #16 2024, Mungkin
Anonim

Pada asalnya dibangunkan oleh Jabatan Pertahanan (DoD), the RMF telah diterima pakai oleh seluruh sistem maklumat persekutuan AS pada tahun 2010. Hari ini, RMF diselenggara oleh Institut Piawaian dan Teknologi Kebangsaan (NIST), dan menyediakan asas yang kukuh untuk sebarang strategi keselamatan data.

Orang ramai juga bertanya, apa tujuan RMF?

Rangka Kerja Pengurusan Risiko ( RMF ) ialah “rangka kerja keselamatan maklumat biasa” untuk kerajaan persekutuan dan kontraktornya. Matlamat yang dinyatakan bagi RMF adalah: Untuk meningkatkan keselamatan maklumat. Untuk mengukuhkan proses pengurusan risiko. Untuk menggalakkan timbal balik antara agensi persekutuan.

Selain di atas, bilakah RMF menggantikan Diacap? NOTA: Sejak 12 Mac 2014 (walaupun peralihan rasmi akan berlaku mulai Mei 2015 ), DIACAP akan digantikan dengan "Risk Management Framework (RMF) for DoD Information Technology (IT)" Walaupun akreditasi semula diteruskan sehingga lewat 2016, sistem yang belum memulakan akreditasi oleh Mei 2015 kehendak

Juga perlu diketahui, bagaimana anda melaksanakan RMF?

RMF ialah proses enam langkah seperti yang digambarkan di bawah:

  1. Langkah 1: Kategorikan Sistem Maklumat.
  2. Langkah 2: Pilih Kawalan Keselamatan.
  3. Langkah 3: Laksanakan Kawalan Keselamatan.
  4. Langkah 4: Menilai Kawalan Keselamatan.
  5. Langkah 5: Kebenaran Sistem Maklumat.
  6. Langkah 6: Pantau Kawalan Keselamatan.

Siapa yang mencipta rangka kerja pengurusan risiko?

NIST Special Publication 800-37, "Panduan untuk Memohon Rangka Kerja Pengurusan Risiko kepada Sistem Maklumat Persekutuan", maju oleh Kumpulan Kerja Inisiatif Transformasi Pasukan Petugas Bersama, mengubah proses Pensijilan dan Akreditasi (C&A) tradisional kepada enam langkah Rangka Kerja Pengurusan Risiko (RMF).

Disyorkan: