Índice:

Quando o RMF foi implementado?
Quando o RMF foi implementado?

Vídeo: Quando o RMF foi implementado?

Vídeo: Quando o RMF foi implementado?
Vídeo: Entenda o impacto causado pelo reconhecimento russo de áreas separatistas na Ucrânia 2024, Maio
Anonim

Originalmente desenvolvido pelo Departamento de Defesa (DoD), o RMF foi adotado pelo resto dos sistemas de informação federais dos EUA em 2010. Hoje, o RMF é mantido pelo Instituto Nacional de Padrões e Tecnologia (NIST) e fornece uma base sólida para qualquer estratégia de segurança de dados.

As pessoas também perguntam: qual é o propósito do RMF?

A Estrutura de Gerenciamento de Risco ( RMF ) é a “estrutura comum de segurança da informação” para o governo federal e seus contratados. Os objetivos declarados de RMF são: Para melhorar a segurança da informação. Fortalecer os processos de gestão de riscos. Para estimular a reciprocidade entre as agências federais.

Além disso, quando o RMF substituiu o Diacap? NOTA: A partir de 12 de março de 2014 (embora a transição oficial ocorra a partir de Maio de 2015 ), o DIACAP deve ser substituído pelo "Risk Management Framework (RMF) para DoD Information Technology (IT)". Embora os recredenciamentos continuem até o final de 2016, os sistemas que ainda não iniciaram o credenciamento por Maio de 2015 vai

Também saber é, como você implementa RMF?

O RMF é um processo de seis etapas, conforme ilustrado abaixo:

  1. Etapa 1: categorizar os sistemas de informação.
  2. Etapa 2: Selecione os controles de segurança.
  3. Etapa 3: Implementar controles de segurança.
  4. Etapa 4: avalie os controles de segurança.
  5. Etapa 5: Autorizar Sistema de Informação.
  6. Etapa 6: Monitore os controles de segurança.

Quem criou a estrutura de gerenciamento de risco?

Publicação especial do NIST 800-37, "Guia para aplicar o Estrutura de gerenciamento de risco para Sistemas de Informação Federais ", desenvolvido pelo Grupo de Trabalho da Iniciativa de Transformação da Força Tarefa Conjunta, transforma o processo tradicional de Certificação e Acreditação (C&A) em seis etapas Estrutura de gerenciamento de risco (RMF).

Recomendado: