Accueil Sécurité Qu'est-ce que le NIST 800-53? - définition de techopedia

Qu'est-ce que le NIST 800-53? - définition de techopedia

Table des matières:

Anonim

Définition - Que signifie NIST 800-53?

Le NIST 800-53 est une publication qui recommande des contrôles de sécurité pour les systèmes et organisations d'information fédéraux et documente les contrôles de sécurité pour tous les systèmes d'information fédéraux, à l'exception de ceux conçus pour la sécurité nationale.

Le NIST 800-53 est publié par l'Institut national des normes et de la technologie, qui crée et promeut les normes utilisées par les agences fédérales pour mettre en œuvre la loi FISMA (Federal Information Security Management Act) et gérer d'autres programmes conçus pour protéger et promouvoir la sécurité de l'information. Les agences devraient respecter les directives et normes du NIST dans l'année suivant leur publication.

NIST 800-53 est également connu sous le nom de publication spéciale NIST 800-53.

Techopedia explique NIST 800-53

NIST 800-53 subdivise les contrôles de sécurité en catégories communes, personnalisées et hybrides. Les contrôles communs sont ceux qui sont souvent utilisés dans une organisation. Les contrôles personnalisés sont ceux destinés à être utilisés par une application ou un appareil individuel. Les commandes hybrides commencent par une commande standard et sont personnalisées selon les exigences d'un appareil ou d'une application particulière.


NIST SP 800-53 fait en fait partie de la publication spéciale série 800, qui rend compte des éléments suivants:

  • Lignes directrices du Laboratoire des technologies de l'information (ITL), initiatives de recherche et de sensibilisation en matière de sécurité des systèmes d'information
  • Actions de l'ITL avec des organisations universitaires, industrielles et gouvernementales

La publication spéciale NIST 800-53 comprend les procédures du cadre de gestion des risques, qui traitent de la sélection du contrôle de sécurité pour les systèmes d'information fédéraux conformément aux exigences de sécurité de la norme FIPS (Federal Information Processing Standard) 200. Elle consiste en la sélection d'un ensemble principal de des contrôles de sécurité de base conformément à une analyse d'impact du pire des cas FIPS 199, créant des contrôles de sécurité standard, ainsi que l'ajout des contrôles de sécurité conformément à une évaluation des risques organisationnels. Les règles de sécurité couvrent 17 domaines, y compris la réponse aux incidents, le contrôle d'accès, la capacité de reprise après sinistre et la continuité des activités.
Qu'est-ce que le NIST 800-53? - définition de techopedia