Casa Sicurezza Che cos'è il nist 800-53? - definizione da techopedia

Che cos'è il nist 800-53? - definizione da techopedia

Sommario:

Anonim

Definizione - Cosa significa NIST 800-53?

NIST 800-53 è una pubblicazione che raccomanda controlli di sicurezza per i sistemi e le organizzazioni di informazione federali e documenta i controlli di sicurezza per tutti i sistemi di informazione federali, ad eccezione di quelli progettati per la sicurezza nazionale.

Il NIST 800-53 è pubblicato dal National Institute of Standards and Technology, che crea e promuove gli standard utilizzati dalle agenzie federali per attuare la Federal Information Security Management Act (FISMA) e gestire altri programmi progettati per proteggere le informazioni e promuovere la sicurezza delle informazioni. Le agenzie dovrebbero soddisfare le linee guida e gli standard NIST entro un anno dalla pubblicazione.

NIST 800-53 è anche noto come Pubblicazione speciale NIST 800-53.

Techopedia spiega NIST 800-53

NIST 800-53 suddivide i controlli di sicurezza in categorie comuni, personalizzate e ibride. I controlli comuni sono quelli spesso utilizzati all'interno di un'organizzazione. I controlli personalizzati sono quelli che devono essere utilizzati da una singola applicazione o dispositivo. I controlli ibridi iniziano con un controllo standard e sono personalizzati in base ai requisiti di un determinato dispositivo o applicazione.


NIST SP 800-53 è in realtà una parte della Pubblicazione speciale serie 800, che riporta quanto segue:

  • Linee guida del laboratorio di tecnologia dell'informazione (ITL), iniziative di ricerca e divulgazione nella sicurezza dei sistemi di informazione
  • Le azioni di ITL con organizzazioni accademiche, industriali e governative

La pubblicazione speciale NIST 800-53 comprende le procedure del Risk Management Framework, che si occupano della selezione del controllo di sicurezza per i sistemi di informazione federali secondo i requisiti di sicurezza previsti dallo standard federale di elaborazione delle informazioni (FIPS) 200. Ciò consiste nella selezione di una serie primaria di basare i controlli di sicurezza in conformità con un'analisi dell'impatto nel caso peggiore di FIPS 199, creando controlli di sicurezza standard, nonché aggiungendo i controlli di sicurezza in linea con una valutazione del rischio organizzativo. Le regole di sicurezza riguardano 17 aree, tra cui la risposta agli incidenti, il controllo degli accessi, la capacità di ripristino di emergenza e la continuità aziendale.
Che cos'è il nist 800-53? - definizione da techopedia