Jump to content

Национальный процесс сертификации и аккредитации в области обеспечения информации

Национальный процесс сертификации и аккредитации обеспечения информации ( NIACAP ) ранее представлял собой минимальный стандартный процесс сертификации и аккредитации компьютерных и телекоммуникационных систем, обрабатывающих информацию национальной безопасности США . NIACAP был создан на базе Процесса сертификации и аккредитации Министерства обороны (DITSCAP) и сыграл ключевую роль в Национальном партнерстве по обеспечению информации .

Политика Комитета по системам национальной безопасности (CNSS) (CNSSP) № 22 от января 2012 года отменила Политику CNSS № 6 «Национальная политика по сертификации и аккредитации систем национальной безопасности» от октября 2005 года и Национальную безопасность телекоммуникационных и информационных систем. Инструкция по безопасности (NSTISSI) 1000, «Национальный процесс сертификации и аккредитации информации (NIACAP)», от апреля 2000 г. В CNSSP № 22 также говорится, что «CNSS намерен принять выпуски Национального института стандартов и технологий (NIST), где это применимо. Дополнительные выпуски CNSS будут иметь место только тогда, когда потребности NSS недостаточно отражены в документе NIST. Приложение B определяет руководящие документы, в том числе специальные публикации NIST (SP), для создания общеорганизационной программы управления рисками». Он предписывает организации использовать специальную публикацию NIST 800-37 , которая подразумевает, что структура управления рисками (RMF) ШАГ 6 – АВТОРИЗАЦИЯ ИНФОРМАЦИОННОЙ СИСТЕМЫ заменяет Процесс сертификации и аккредитации систем национальной безопасности, как и для всех других областей федерального правительства, подпадающих под действие SP 800-37 Rev. 1.

  • «Национальная политика сертификации и аккредитации систем национальной безопасности» (PDF) . Архивировано из оригинала ( PDF ) 7 августа 2008 года . Проверено 30 декабря 2009 г.
  • «Национальный процесс сертификации и аккредитации обеспечения информации (NIACAP)» (PDF) . Архивировано из оригинала ( PDF ) 6 октября 2008 года . Проверено 30 декабря 2009 г.
  • Комитет по системам национальной безопасности (2012 г.), Политика Комитета по системам национальной безопасности (CNSS) (CNSSP) № 22: Политика управления рисками при обеспечении информации для систем национальной безопасности , Вашингтон, округ Колумбия: Комитет по системам национальной безопасности
  • ИНИЦИАТИВА ПО ТРАНСФОРМАЦИИ ОБЪЕДИНЕННОЙ ЦЕЛЕВОЙ ГРУППЫ (2010 г.), Специальная публикация NIST 800-37, редакция 1, Руководство по применению структуры управления рисками к федеральным информационным системам: подход к жизненному циклу безопасности , Вашингтон, округ Колумбия: Отдел компьютерной безопасности, Лаборатория информационных технологий, Национальный институт Стандартов и технологий, Министерство торговли США, номер документа : 10.6028/NIST.SP.800-37r1.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 5949ea2627f2d67c826d4577fcf6b7c1__1683908220
URL1:https://arc.ask3.ru/arc/aa/59/c1/5949ea2627f2d67c826d4577fcf6b7c1.html
Заголовок, (Title) документа по адресу, URL1:
National Information Assurance Certification and Accreditation Process - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)