TAILIEUCHUNG - fisma certification and accreditation handbook phần 10

và các tiêu chuẩn an ninh thông tin ban hành theo mục 11331 của tiêu đề 40;''(iii) yêu cầu cấu hình hệ thống tối thiểu chấp nhận được, theo quyết định của cơ quan; và (iv) bất kỳ yêu cầu khác áp dụng, bao gồm các tiêu chuẩn và | 438 Appendix A FISMA D ensure compliance with i the requirements of this subchapter ii policies and procedures as may be prescribed by the Director and information security standards promulgated under section 11331 of title 40 iii minimally acceptable system configuration requirements as determined by the agency and iv any other applicable requirements including standards and guidelines for national security systems issued in accordance with law and as directed by the President 3 subordinate plans for providing adequate information security for networks facilities and systems or groups of information systems as appropriate 4 security awareness training to inform personnel including contractors and other users of information systems that support the operations and assets of the agency of A information security risks associated with their activities and B their responsibilities in complying with agency policies and procedures designed to reduce these risks 5 periodic testing and evaluation of the effectiveness of information security policies procedures and practices to be performed with a frequency depending on risk but no less than annually of which such testing A shall include testing of management operational and technical controls of every information system identified in the inventory required under section 3505 c and B may include testing relied on in a evaluation under section 3545 6 a process for planning implementing evaluating and documenting remedial action to address any deficiencies in the information security policies procedures and practices of the agency 7 procedures for detecting reporting and responding to security incidents consistent with standards and guidelines issued pursuant to section 3546 b including A mitigating risks associated with such incidents before substantial damage is done B notifying and consulting with the Federal information security incident center referred to in section 3546 and C notifying and consulting with as appropriate

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.