INHOUDSOPGAWE:

Wanneer is RMF geïmplementeer?
Wanneer is RMF geïmplementeer?

Video: Wanneer is RMF geïmplementeer?

Video: Wanneer is RMF geïmplementeer?
Video: Nieuwe generatie naaimachine meubelen RMF 2024, Mei
Anonim

Oorspronklik ontwikkel deur die Departement van Verdediging (DoD), die RMF is aangeneem deur die res van die Amerikaanse federale inligtingstelsels in 2010. Vandag is die RMF word onderhou deur die Nasionale Instituut vir Standaarde en Tegnologie (NIST), en bied 'n stewige grondslag vir enige datasekuriteitstrategie.

Mense vra ook, wat is die doel van RMF?

Die Risikobestuursraamwerk ( RMF ) is die "algemene inligtingsekuriteitsraamwerk" vir die federale regering en sy kontrakteurs. Die gestelde doelwitte van RMF is: Om inligtingsekuriteit te verbeter. Om risikobestuursprosesse te versterk. Om wederkerigheid tussen federale agentskappe aan te moedig.

Behalwe hierbo, wanneer het RMF Diacap vervang? LET WEL: Vanaf 12 Maart 2014 (alhoewel die amptelike oorgang sal plaasvind vanaf Mei 2015 ), moet die DIACAP vervang word deur die "Risk Management Framework (RMF) for DoD Information Technology (IT)" Alhoewel herakkreditasies tot laat 2016 voortduur, word stelsels wat nog nie met akkreditasie begin het nie. Mei 2015 sal

Ook om te weet is, hoe implementeer jy RMF?

Die RMF is 'n ses-stap proses soos hieronder geïllustreer:

  1. Stap 1: Kategoriseer inligtingstelsels.
  2. Stap 2: Kies Sekuriteitskontroles.
  3. Stap 3: Implementeer sekuriteitskontroles.
  4. Stap 4: Evalueer sekuriteitskontroles.
  5. Stap 5: Magtig inligtingstelsel.
  6. Stap 6: Monitor sekuriteitskontroles.

Wie het risikobestuursraamwerk geskep?

NIST Spesiale Publikasie 800-37, "Gids vir die toepassing van die Risikobestuursraamwerk aan Federale Inligtingstelsels", ontwikkel deur die Joint Task Force Transformation Initiative Working Group, transformeer die tradisionele Sertifisering en Akkreditasie (C&A) proses in die ses-stap Risikobestuursraamwerk (RMF).

Aanbeveel: