Huis Veiligheid Wat is nist 800-53? - definitie van techopedia

Wat is nist 800-53? - definitie van techopedia

Inhoudsopgave:

Anonim

Definitie - Wat betekent NIST 800-53?

NIST 800-53 is een publicatie die beveiligingscontroles voor federale informatiesystemen en organisaties aanbeveelt en documentcontroles voor alle federale informatiesystemen, behalve die ontworpen voor nationale veiligheid.

NIST 800-53 wordt gepubliceerd door het National Institute of Standards and Technology, dat de normen creëert en promoot die worden gebruikt door federale agentschappen om de Federal Information Security Management Act (FISMA) te implementeren en andere programma's te beheren die zijn ontworpen om informatie te beschermen en informatiebeveiliging te bevorderen. Van agentschappen wordt verwacht dat ze binnen een jaar na publicatie aan de NIST-richtlijnen en -normen voldoen.

NIST 800-53 is ook bekend als NIST Special Publication 800-53.

Techopedia verklaart NIST 800-53

NIST 800-53 verdeelt beveiligingscontroles in algemene, aangepaste en hybride categorieën. Algemene besturingselementen zijn die welke vaak in een organisatie worden gebruikt. Aangepaste besturingselementen zijn bedoeld om te worden gebruikt door een afzonderlijke toepassing of apparaat. Hybride bedieningselementen beginnen met een standaardbesturing en worden aangepast aan de vereisten van een bepaald apparaat of een bepaalde toepassing.


NIST SP 800-53 is eigenlijk een onderdeel van de Special Publication 800-serie, die het volgende rapporteert:

  • Information Technology Laboratory (ITL) richtlijnen, onderzoek en outreach-initiatieven voor de beveiliging van informatiesystemen
  • ITL's acties met academische, industriële en overheidsorganisaties

NIST Special Publication 800-53 bevat de procedures in het Risk Management Framework, die betrekking hebben op de selectie van beveiligingscontrole voor federale informatiesystemen volgens de beveiligingsvereisten in Federal Information Processing Standard (FIPS) 200. Dit bestaat uit de selectie van een primaire set van basis beveiligingscontroles in overeenstemming met een FIPS 199 worst-case impactanalyse, het creëren van standaard beveiligingscontroles, evenals het toevoegen van de beveiligingscontroles in overeenstemming met een organisatorische risicobeoordeling. De beveiligingsregels hebben betrekking op 17 gebieden, waaronder reactie op incidenten, toegangscontrole, mogelijkheid voor noodherstel en bedrijfscontinuïteit.
Wat is nist 800-53? - definitie van techopedia