¿Qué es FISMA?
FISMA Federal es la Ley de Gestión de Seguridad de la Información. El FISMA aplicación del proyecto se estableció durante principios de 2003 con el fin de desarrollar una serie de directrices en materia de seguridad y fundamental como las normas exigidas por la legislación del Congreso. Esas publicaciones constituyen FIPS 200 y FIPS 199 junto con el NIST Especial Publicaciones 800-59, 800-53 y 800-60.
El desarrollo de materiales de orientación de seguridad apoyo al proyecto real, pero esto no es directamente necesaria a través de la legislación FISMA. Estas publicaciones constituyen el NIST 800-53 Especial de Publicaciones, 800-53A, y 800-37. La actual División de Seguridad constantemente produce otras directrices y normas de seguridad para apoyar el proyecto FISMA.
FISMA El proyecto pretende crear las siguientes:
- Las normas mínimas de seguridad para la información, junto con los sistemas de información
- Procedimientos de información más categórica sistema de información a través de las normas de impacto misión
- Directrices de evaluación de la seguridad de la información relativa a los sistemas de control, junto con la determinación de la eficacia de esas medidas de control de seguridad
- Directrices para la determinación de información adecuados sistemas de control
- Directrices para la certificación, junto con la acreditación de los sistemas de información real
El FISMA desarrolladores de proyectos tratan de lograr los siguientes objetivos de la citada:
- El establecimiento de los niveles de seguridad diligencia para las agencias federales, junto con los contratistas que apoyan el gobierno federal
- Aplicación basado en el riesgo y costo-efectivas las medidas de control de la seguridad de la información
- Lograr mayor coherencia en relación con los niveles viables para la seguridad de los procedimientos de evaluación de las medidas de control
- Llegar a mayores niveles de coherencia en lo que se refiere a la aplicación de medidas de control de la seguridad funcional de toda la tecnología de la información estructural del gobierno federal
- Fiable y completa el desarrollo de normas para la autorización de los facilitadores que buscan hacer muy decisiones cuando se trata de la acreditación de seguridad
- El fomento de la empresa en toda la misión de riesgo basado en la gestión del conocimiento estructural de las medidas de control de sistema de información
|

