Четвертый релиз NIST SP 800-53

1 Отзыв

nistНациональный Институт Стандартов и Технологий (National Institute of Standards and Technology (NIST) выпустил четвертую версию черновика Special Publication 800-53 Security and Privacy Controls for Federal Information Systems and Organizations (Средства управления безопасностью и конфиденциальностью государственных информационных систем и организаций)
Стандарт рекомендует двусторонний подход к безопасности: развитие и непрерывный мониторинг.
Документ учитывает вопросы безопасности мобильных устройств, однако в нем не рассматриваются вопросы безопасности облачных технологий, которые были затронуты в документации программы FedRAMP (Federal Risk Assessment Program). Общественное обсуждение стандарта продлится до 1 марта 2013 года.
Скачать стандарт можно здесь.

P.S. На основании предыдущей версии стандарта NIST SP 800-53, были разработаны «20 критичных Контролей» (SANS), описывающие совокупность действий по управлению безопасностью, на которых руководителям предприятия следует сосредоточить усилия для защиты от существующих угроз безопасности. Так что вскоре следует ожидать выхода следующей версии 20 Critical Security Controls (SANS).

 

Источник: http://itsec.by/chetvertyj-reliz-nist-sp-800-53/

Possibly Related Posts:


Эксперт сообщества Вадим Голованов

Рубрика: Cтандарты, Новости. Метки: . Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.

1 Отзыв на «Четвертый релиз NIST SP 800-53»


  1. user

    Черновик четвертой версии, а не четвертую версию черновика