Che cos'è la valutazione e l'autorizzazione?
Che cos'è la valutazione e l'autorizzazione?

Video: Che cos'è la valutazione e l'autorizzazione?

Video: Che cos'è la valutazione e l'autorizzazione?
Video: Lezione 11 - AIA e AUA 2024, Maggio
Anonim

Valutazione e autorizzazione è un processo in due fasi che garantisce la sicurezza dei sistemi informativi. Valutazione è il processo di valutazione, test ed esame dei controlli di sicurezza che sono stati predeterminati in base al tipo di dati in un sistema informativo.

Allo stesso modo, cos'è SA&A?

Valutazione e autorizzazione della sicurezza ( SA&A ) è il processo mediante il quale le agenzie federali esaminano la loro infrastruttura tecnologica dell'informazione e sviluppano le prove necessarie per l'accreditamento della garanzia di sicurezza.

Inoltre, che cos'è un pacchetto di autorizzazione di sicurezza? Il pacchetto di autorizzazione è l'insieme completo della documentazione inviata dal proprietario del sistema al funzionario autorizzato, che dettaglia il sistema informativo (o insieme di controllo comune) sicurezza postura e configurazione.

In questo contesto, cos'è l'A&A nella sicurezza informatica?

Il AA processo è una valutazione e/o valutazione completa di un sistema informativo politiche, tecniche/non tecniche sicurezza componenti, documentazione, garanzie supplementari, politiche e vulnerabilità.

Che cos'è il quadro di gestione dei rischi del NIST?

Il Quadro di gestione del rischio (RMF) è un insieme di politiche e standard di sicurezza delle informazioni per il governo federale sviluppato dal National Institute of Standards and Technology ( NIST ).

Consigliato: