Was ist FISMA?
FISMA ist der Federal Information Security Management Act. Die FISMA Umsetzung des Projekts wurde im Frühjahr 2003 im Hinblick auf die Entwicklung einer Reihe von entscheidender Sicherheits-Richtlinien und Standards, wie es Congressional Rechtsvorschriften. Diese Veröffentlichungen sind FIPS 200 und FIPS-199 zusammen mit dem NIST Special Publications 800-59, 800-53 und 800-60.
Die Entwicklung von Security Guidance Materialien unterstützen das eigentliche Projekt, aber das ist nicht unmittelbar erforderlich, durch die FISMA Rechtsvorschriften. Diese Veröffentlichungen sind die NIST Special Publications 800-53, 800-53A und 800-37. Der eigentliche Computer Security Division produziert ständig andere sicherheitsrelevante Richtlinien und Standards zur Unterstützung der FISMA Projekt.
Die FISMA Projekt zielt darauf ab, die folgenden:
- Mindestsicherheitsstandards für Informationen zusammen mit IT-Systeme
- Kategoriale Informationen Verfahren sowie Informationen über Standards Mission Auswirkungen
- Leitlinien in Bezug auf Informationssicherheit Kontrollsysteme zusammen mit der Ermittlung der Wirksamkeit solcher Maßnahmen zur Sicherheit
- Leitlinien für die Bestimmung geeigneter Informationen Kontrollsysteme
- Leitlinien für die Zertifizierung zusammen mit der Akkreditierung der tatsächlichen IT-Systeme
Die FISMA Projektentwickler zu erreichen, die sich aus der oben genannten Ziele:
- Schaffung von Sicherheit Sorgfalt für die Bundesstellen mit Vertragspartnern zusammen, die die Bundesregierung
- Die Umsetzung auf der Grundlage einer Risikoanalyse und kostengünstige Maßnahmen zur Informationssicherheit
- Erreichung höherer Ebene im Hinblick auf Konsistenz praktikable Verfahren für die Bewertung der Sicherheit Maßnahmen
- Demnächst mit höherer Konsistenz Ebenen, wenn es um die Anwendung der funktionalen Sicherheit Kontrolle strukturelle Maßnahmen in der gesamten Informationstechnologie der Bundesregierung
- Die Entwicklung zuverlässiger und umfassende Ermächtigung für Moderatoren, die darauf abzielen, die sehr fundierte Entscheidungen, wenn es um die Sicherheit der Akkreditierung
- Förderung der unternehmensweiten Risiko Mission Wissensmanagement auf der Grundlage von strukturellen Maßnahmen zur Information System
|

