O que é avaliação e autorização?
O que é avaliação e autorização?

Vídeo: O que é avaliação e autorização?

Vídeo: O que é avaliação e autorização?
Vídeo: Módulo 2 - Avaliação e Autorização 2024, Dezembro
Anonim

Avaliação e autorização é um processo de duas etapas que garante a segurança dos sistemas de informação. Avaliação é o processo de avaliação, teste e exame de controles de segurança que foram pré-determinados com base no tipo de dados em um sistema de informações.

Da mesma forma, o que é SA&A?

Avaliação e autorização de segurança ( SA&A ) é o processo pelo qual as agências federais examinam sua infraestrutura de tecnologia da informação e desenvolvem evidências de apoio necessárias para o credenciamento de garantia de segurança.

Além disso, o que é um pacote de autorização de segurança? o pacote de autorização é o conjunto completo de documentação que é enviado do proprietário do sistema ao oficial autorizador, detalhando o sistema de informações (ou conjunto de controle comum) segurança postura e configuração.

Aqui, o que é A&A em segurança cibernética?

o A&A processo é uma avaliação abrangente e / ou avaliação de políticas de sistema de informação, técnicas / não técnicas segurança componentes, documentação, salvaguardas suplementares, políticas e vulnerabilidades.

O que é o NIST Risk Management Framework?

o Estrutura de gerenciamento de risco (RMF) é um conjunto de políticas e padrões de segurança da informação para o governo federal desenvolvido pelo Instituto Nacional de Padrões e Tecnologia ( NIST ).

Recomendado: