セキュリティ nist 800-53とは何ですか? -techopediaからの定義

nist 800-53とは何ですか? -techopediaからの定義

目次:

Anonim

定義-NIST 800-53の意味?

NIST 800-53は、連邦情報システムおよび組織のセキュリティ管理を推奨する出版物であり、国家安全のために設計されたものを除くすべての連邦情報システムのセキュリティ管理を文書化しています。

NIST 800-53は国立標準技術研究所によって発行され、連邦情報セキュリティ管理法(FISMA)を実装し、情報を保護し、情報セキュリティを促進するために設計された他のプログラムを管理するために連邦政府機関が使用する標準を作成および促進します。 代理店は、発行から1年以内にNISTのガイドラインと基準を満たすことが期待されています。

NIST 800-53は、NIST Special Publication 800-53としても知られています。

TechopediaはNIST 800-53を説明します

NIST 800-53は、セキュリティコントロールを共通、カスタム、およびハイブリッドカテゴリに細分します。 共通コントロールは、組織全体でよく使用されるコントロールです。 カスタムコントロールは、個々のアプリケーションまたはデバイスで使用されることを目的としています。 ハイブリッドコントロールは標準コントロールから始まり、特定のデバイスまたはアプリケーションの要件ごとにカスタマイズされます。


NIST SP 800-53は、実際には、以下について報告するSpecial Publication 800シリーズの一部です。

  • 情報システムセキュリティにおける情報技術研究所(ITL)のガイドライン、研究およびアウトリーチイニシアチブ
  • 学術機関、産業界、政府機関とのITLの行動

NIST Special Publication 800-53には、リスク管理フレームワークの手順が含まれています。これは、連邦情報処理標準(FIPS)200のセキュリティ要件に従って、連邦情報システムのセキュリティ管理の選択を処理します。 FIPS 199の最悪の場合の影響分析に基づくベースラインセキュリティコントロール、標準セキュリティコントロールの作成、および組織のリスク評価に沿ったセキュリティコントロールの追加。 セキュリティルールは、インシデント対応、アクセス制御、災害復旧能力、ビジネス継続性など、17の領域を対象としています。
nist 800-53とは何ですか? -techopediaからの定義