NIST RMF за 11 минут
Alex Truong
0:00 / 0:00
NIST RMF за 11 минут
535 просмотров · 2 месяца назад
Alex Truong
98 подписчиков
535 просмотров · 2 месяца назад
Запутались в структуре управления рисками NIST? Независимо от того, являетесь ли вы новичком в области управления, рисков и соответствия требованиям, работаете в федеральной ИТ-сфере или являетесь государственным подрядчиком, это объяснение точно разъяснит, как федеральное правительство авторизует и обеспечивает безопасность своих информационных систем.
В этом видео специалист по кибербезопасности Алекс Труонг подробно рассказывает о жизненном цикле, который федеральные агентства используют для перехода от хаотичного риска к формальному разрешению на эксплуатацию. Узнайте, почему структура управления рисками требуется по закону в соответствии с FISMA, как пройти семь этапов и кто несет окончательную ответственность после запуска системы.
Вы узнаете, почему необходима структура управления рисками и как федеральное управление рисками влияет на национальную безопасность иначе, чем частный сектор. Алекс подробно рассматривает семь этапов жизненного цикла структуры управления рисками, включая подготовку, категоризацию, выбор, внедрение, оценку, авторизацию и мониторинг. Вы также узнаете о ключевых ролях в структуре управления рисками, таких как уполномоченное лицо, владелец системы, специалист по информационной безопасности и оценщик мер безопасности. В заключение, видео рассказывает о том, что означает «Разрешение на эксплуатацию», каков его срок действия и как RMF связан с более широкой экосистемой FISMA, NIST SP 800-53, NIST CSF, FedRAMP и CMMC.
Если вы строите карьеру в сфере GRC или хотите укрепить свои базовые знания в области кибербезопасности на федеральном уровне, это видео для вас. Алекс Труонг — профессионал в области кибербезопасности, специализирующийся на GRC, федеральных архитектурах безопасности и стратегиях управления рисками.
#NISTRMF #RiskManagementFramework #Cybersecurity #GRC #InformationSecurity #FISMA #NIST80053 #ATO #FederalIT #CloudSecurity #CMMC #DataProtection