Bagaimana Anda menilai kontrol keamanan?
Bagaimana Anda menilai kontrol keamanan?

Video: Bagaimana Anda menilai kontrol keamanan?

Video: Bagaimana Anda menilai kontrol keamanan?
Video: MEMAHAMI TINGKAT RESIKO KEAMANAN #SECURITYFIRST 2024, November
Anonim

Penilaian Kontrol Keamanan Persiapan Tim

Mengidentifikasi kontrol keamanan sedang dinilai. Tentukan tim mana yang bertanggung jawab untuk mengembangkan dan mengimplementasikan kontrol . Identifikasi titik kontak dalam organisasi untuk penilaian tim. Dapatkan semua bahan yang dibutuhkan untuk penilaian.

Akibatnya, bagaimana Anda mengukur efektivitas kontrol keamanan?

Satu cara mengukur NS efektivitas kontrol keamanan adalah dengan melacak False Positive Reporting Rate (FPRR). Analis ditugaskan untuk menyaring positif palsu dari indikator kompromi sebelum mereka meningkat ke orang lain dalam tim respons.

Demikian juga, apa itu kontrol keamanan RMF? RMF terdiri dari enam fase atau langkah. Mereka mengkategorikan sistem informasi, pilih kontrol keamanan , implementasikan kontrol keamanan , menilai kontrol keamanan , mengotorisasi sistem informasi, dan memantau kontrol keamanan . Hubungan mereka ditunjukkan pada Gambar 1. Gambar 1.

Demikian juga, orang bertanya, bagaimana kontrol keamanan diuji dan diverifikasi?

Tetapkan dan tinjau secara teratur keamanan metrik. Melakukan penilaian kerentanan dan penetrasi pengujian untuk memvalidasi keamanan konfigurasi. Selesaikan audit internal (atau penilaian objektif lainnya) untuk dievaluasi kontrol keamanan operasi.

Siapa yang mengembangkan rencana penilaian keamanan?

Ini Rencana Penilaian Keamanan (SAP) adalah dikembangkan menggunakan panduan yang terkandung dalam NIST SP 800-37, Pedoman Penerapan Mempertaruhkan Kerangka Manajemen untuk Sistem Informasi Federal, dan menggabungkan kebijakan dari Departemen Dalam Negeri Keamanan (DHS) Management Directive (MD) 4300, Departemen Dalam Negeri Keamanan

Direkomendasikan: