Jump to content

Процесс сертификации и аккредитации Министерства обороны США по обеспечению информации

Процесс сертификации и аккредитации DoD Information Assurance ( DIACAP ) — это устаревший США процесс Министерства обороны (DoD), предназначенный для обеспечения того, чтобы компании и организации применяли управление рисками в информационных системах (IS). DIACAP определил формальный и стандартный набор действий для всего Министерства обороны, общие задачи и процесс структуры управления для сертификации и аккредитации (C&A) ИС Министерства обороны, который поддерживал состояние обеспечения информации (IA) на протяжении всего жизненного цикла системы .

По состоянию на май 2015 года DIACAP был заменен « Системой управления рисками (RMF) для информационных технологий (ИТ) Министерства обороны». Хотя повторная аккредитация через DIACAP продолжалась до конца 2016 года, системы, которые еще не начали аккредитацию к маю 2015 года, должны были перейти на процессы RMF. [ 1 ] RMF Министерства обороны соответствует системе управления рисками (RMF) Национального института стандартов и технологий (NIST). [ 2 ] [ 3 ]

DIACAP стал результатом направленного АНБ изменения в основных подходах к обеспечению безопасности. Промежуточная версия DIACAP была подписана 6 июля 2006 г. и заменила временное руководство DITSCAP . Окончательная версия называется Инструкцией Министерства обороны 8510.01 и была подписана 12 марта 2014 г. (предыдущая версия была 28 ноября 2007 г.).

DODI 8500.01 Кибербезопасность http://www.dtic.mil/whs/directives/corres/pdf/850001_2014.pdf ,

DODI 8510.01 Структура управления рисками (RMF) для информационных технологий (ИТ) Министерства обороны США https://fas.org/irp/doddir/dod/i8510_01.pdf

DIACAP отличался от DITSCAP по нескольким причинам, в частности, тем, что в нем использовалась идея средств контроля достоверности информации (определенная в DoDD 8500.1 и DoDI 8500.2) как основной набор требований безопасности для всех автоматизированных информационных систем (AIS). системы Применимые средства управления IA были назначены на основе категории обеспечения миссии (MAC) и уровня конфиденциальности (CL).

  • Профиль идентификации системы
  • План реализации DIACAP
  • Валидация
  • Определение сертификации
  • Система показателей DIACAP
  • Доверенность и М
  • Разрешение на действие Решение
  • Принятие остаточного риска

См. также

[ редактировать ]
  1. ^ «DoDI 8510.01 «Структура управления рисками (RMF) для информационных технологий (ИТ) Министерства обороны США», 14 марта 2014 г.» (PDF) . Архивировано из оригинала (PDF) 30 марта 2014 года . Проверено 29 марта 2014 г.
  2. ^ «Структура управления рисками NIST» . 30 ноября 2016 г.
  3. ^ «NIST: Руководство по применению структуры управления рисками к федеральным информационным системам: подход к жизненному циклу безопасности» .
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6632b04252024e230c3f222cb728162d__1694103660
URL1:https://arc.ask3.ru/arc/aa/66/2d/6632b04252024e230c3f222cb728162d.html
Заголовок, (Title) документа по адресу, URL1:
Department of Defense Information Assurance Certification and Accreditation Process - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)