Jump to content

Специальная публикация NIST 800-37

Специальная публикация NIST 800-37 «Руководство по применению структуры управления рисками к федеральным информационным системам» была разработана рабочей группой Объединенной целевой группы по инициативе по трансформации. Первая версия была направлена ​​на преобразование традиционного процесса сертификации и аккредитации (C&A) в структуру управления рисками (RMF), а вторая версия касалась более централизованного контроля конфиденциальности и добавляла подготовительный этап.

Вторым шагом RMF является выбор соответствующего подмножества мер безопасности из каталога мер в специальной публикации NIST 800-53 .

Редакции

[ редактировать ]

Специальная публикация NIST 800-37 Ред. 1 была опубликована в феврале 2010 года под названием «Руководство по применению структуры управления рисками к федеральным информационным системам: подход к жизненному циклу безопасности». В этой версии описаны шесть этапов жизненного цикла RMF. Ред. 1 была отозвана 20 декабря 2019 г. и заменена СП 800-37 Ред. 2. [ 1 ]

Специальная публикация NIST 800-37, ред. 2 была опубликована в декабре 2019 года под названием «Структура управления рисками для информационных систем и организаций: подход к жизненному циклу системы для обеспечения безопасности и конфиденциальности». Помимо других изменений, в этой версии количество шагов в RMF увеличено с шести до семи за счет добавления нового шага «Подготовка» в качестве шага 0. [ 2 ]

  1. ^ «Руководство по применению структуры управления рисками к федеральным информационным системам: подход к жизненному циклу безопасности» .
  2. ^ «Структура управления рисками для информационных систем и организаций: подход к жизненному циклу системы для обеспечения безопасности и конфиденциальности» .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 36f5052e5297404e85e58ac1745fe86c__1716925920
URL1:https://arc.ask3.ru/arc/aa/36/6c/36f5052e5297404e85e58ac1745fe86c.html
Заголовок, (Title) документа по адресу, URL1:
NIST Special Publication 800-37 - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)