Дом » информационная и сетевая безопасность » Какова цель категоризации безопасности?

Какова цель категоризации безопасности?

279
Последнее обновление: 2021-09-19 12:53:20


Ответить:
В процессе выбора элементов управления безопасностью используется категоризация безопасности для определения соответствующих начальных базовых показателей элементов управления безопасностью (т. е. , низкий, средний или высокий), который обеспечит адекватную защиту информации и информационных систем, находящихся в среде облачных сервисов. Следовательно, что такое категоризация безопасности? Категоризация . Определение (я): процесс определения категории безопасности для информации или информационной системы. Методологии категоризации безопасности описаны в инструкции 1253 CNSS для национальных систем безопасности и в FIPS 199 для других систем, кроме национальных безопасности . Можно также спросить, как вы классифицируете систему? Общая категоризация информационной системы выражается следующим образом: Конфиденциальность-X, Целостность-X, Доступность-X (где «X» либо высокий , Умеренный или низкий) - например, «Конфиденциальность - умеренная, целостность - умеренная, доступность - низкая» (сокращенно «MML»). Кроме того, что должно быть отнесено к категории в первую очередь в процессе категоризации безопасности? Подводя итог Задачи 1-1, категоризация систем начинается с определения категории безопасности для всех типов информации, находящихся в целевой информационной системе. , принимая во внимание каждую из трех целей безопасности независимо. Как определяется система умеренного воздействия при рассмотрении вопроса о категоризации системы? Потенциальное воздействие является УМЕРЕННЫМ , если - - Потеря конфиденциальности, целостности или доступности может иметь серьезные неблагоприятные последствия для операции организации, активы организации или отдельные лица.

up