TAILIEUCHUNG - fisma certification and accreditation handbook phần 3

Thu thập phần cứng và thông tin kiểm kê phần mềm là bước tiến lớn đầu tiên trong việc phát triển một C & hàng tồn kho sẽ xác định các ranh giới được công nhận là cũng như phạm vi và chi phí của dự án của bạn, vì vậy điều quan trọng là phát triển một inventory. | 74 Chapter 6 Preparing the Hardware and Software Inventory Summary Collecting hardware and software inventory information is the first big step in developing a C A package. This inventory will define the accreditation boundary as well as the scope and cost of your project so it is important to develop a complete and accurate inventory. To develop the inventory you will need to work with many of the people in charge of day-to-day operations of an organization s information people are not always focused on information security issues and they are usually overworked as it is. So you need to keep in mind that you should make collecting inventory information as simple and efficient as possible for them and that you need to develop and maintain a positive relationship with them. Without their timely and accurate assistance your C A work can suffer the negative impacts of delays and inaccuracy. Chapter 7 Determining the Certification Level Don t try to figure out what other people want to hear from you figure out what you have to say. It s the one and only thing you have to offer. Barbara Kingsolver Topics in this chapter What Are the C A Levels Importance of Determining the C A Level Don t Make This Mistake Criteria to Use for Determining the Levels Confidentiality Integrity and Availability System Attribute Characteristics Determining Level of Certification Template for Levels of Determination Rationale for the Security Level Recommendation Process and Rationale for the C A Level Recommendation The Explanatory Memo 75 76 Chapter 7 Determining the Certification Level Introduction All Certification Packages get certified and accredited at Level 1 2 3 or 4. The C A review team information system owner and ISSO determine the C A level and justify this level in a document known as the C A Level of Recommendation. Unless the agency has decided to use some other methodology for determining the level of recommendation the best guidance that exists

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.