Qual è FISMA?
FISMA è la Federal Information Security Management Act. Il FISMA attuazione del progetto è stato istituito all'inizio del 2003, al fine di sviluppare una serie di fondamentali linee guida e gli standard di sicurezza come richiesto dalla legislazione del Congresso. Tali pubblicazioni costituiscono FIPS 200 e FIPS 199 insieme con il NIST speciale Pubblicazioni 800-59, 800-53 e 800-60.
Lo sviluppo di orientamenti di sicurezza riguardanti i materiali di sostegno del progetto, ma questo non è richiesto direttamente attraverso il FISMA legislazione. Tali pubblicazioni costituiscono il NIST speciali Pubblicazioni 800-53, 800-53A, e 800-37. L'attuale divisione Computer Security costantemente produce altre linee guida e gli standard di sicurezza per sostenere il progetto FISMA.
FISMA Il progetto mira a creare la seguente:
- Le norme minime di sicurezza per le informazioni insieme con i sistemi di informazione
- Categorico procedure più informazioni sistema di informazione mediante norme missione impatto
- Orientamenti in materia di valutazione della sicurezza delle informazioni e dei sistemi di controllo di identificare l'efficacia di tali misure di controllo di sicurezza
- Linee guida per la determinazione dei sistemi di controllo adeguate informazioni
- Linee guida per la certificazione insieme con l'accreditamento dei sistemi di informazione reale
Il progetto FISMA sviluppatori cercano di realizzare i seguenti obiettivi di cui sopra:
- Stabilire i livelli di sicurezza per la diligenza agenzie federali e con i contraenti che sostengono il governo federale
- Esecuzione in base al rischio e di costo-efficacia delle misure di controllo la sicurezza delle informazioni
- Raggiungere più elevati livelli di coerenza in materia di procedure di valutazione funzionale per le misure di controllo di sicurezza
- Venendo con più elevati livelli di coerenza quando si tratta di applicazione di misure di controllo funzionale di sicurezza in tutta la tecnologia delle informazioni strutturali che il governo federale
- In via di sviluppo affidabile e completo che autorizza le norme per gli animatori che cercano di rendere altamente decisioni informate quando si tratta di accreditamento in materia di sicurezza
- Promuovere a livello aziendale missione del rischio di gestione della conoscenza basati strutturali sistema informativo delle misure di controllo
|

