深入解析NIST RMF流程:保障信息系统安全的关键路径
1. NIST RMF流程与持续监控策略
在信息系统的安全管理中,NIST RMF(风险管理框架)的持续监控步骤起着至关重要的作用。若采用由管理驱动的持续监控策略,授权决策流程可得到简化。例如,当重新授权行动由时间(终止日期)或事件(重大变更)触发,且持续评估活动所产生的信息持续证明安全控制措施有效时,重新授权所需的唯一行动可能仅包括更新原始授权包,并重新提交给授权官员进行风险接受。
2. 安全控制监控
NIST RMF的最后一步(步骤6)聚焦于支持信息系统持续授权的活动。通过将风险管理集成到全组织的信息安全持续监控(ISCM)计划中,可对安全状态进行持续监控。以下是NIST RMF步骤6的具体活动:
|任务编号|任务名称|活动内容|参考资料|
| ---- | ---- | ---- | ---- |
|6 - 1|信息系统和环境变更|确定对信息系统及其运行环境的提议或实际变更的安全影响|NIST SP 800 - 30、NIST SP 800 - 53A、NIST SP 800 - 128|
|6 - 2|持续安全控制评估|根据组织定义的监控策略,评估信息系统内部采用和继承的技术、管理和运营安全控制的选定子集|NIST SP 800 - 53A、NIST SP 800 - 137|
|6 - 3|持续补救行动|根据持续监控活动结果、风险评估以及行动计划和里程碑中的未完成事项进行补救行动|NIST SP 800 - 30、NIST SP 800 - 53、NIST SP 800 - 53A、CNSS Instruction 1253|
|6 - 4|关键更新
超级会员免费看
订阅专栏 解锁全文
900

被折叠的 条评论
为什么被折叠?



