Tabla de contenido:

¿Cuándo se implementó RMF?
¿Cuándo se implementó RMF?

Video: ¿Cuándo se implementó RMF?

Video: ¿Cuándo se implementó RMF?
Video: 2 задачи на этапе реализации NIST RMF 2024, Mayo
Anonim

Desarrollado originalmente por el Departamento de Defensa (DoD), el RMF fue adoptado por el resto de los sistemas de información federales de EE. UU. en 2010. En la actualidad, el RMF es mantenido por el Instituto Nacional de Estándares y Tecnología (NIST) y proporciona una base sólida para cualquier estrategia de seguridad de datos.

La gente también pregunta, ¿cuál es el propósito de RMF?

El marco de gestión de riesgos ( RMF ) es el “marco común de seguridad de la información” para el gobierno federal y sus contratistas. Los objetivos declarados de RMF son: Mejorar la seguridad de la información. Fortalecer los procesos de gestión de riesgos. Fomentar la reciprocidad entre agencias federales.

Además de lo anterior, ¿cuándo RMF reemplazó a Diacap? NOTA: A partir de 12 de marzo de 2014 (aunque la transición oficial tendrá lugar a partir del Mayo de 2015 ), la DIACAP será reemplazada por el "Marco de gestión de riesgos (RMF) para la tecnología de la información (TI) del Departamento de Defensa". Mayo de 2015 voluntad

También hay que saber, ¿cómo se implementa RMF?

El RMF es un proceso de seis pasos como se ilustra a continuación:

  1. Paso 1: categorizar los sistemas de información.
  2. Paso 2: seleccione Controles de seguridad.
  3. Paso 3: implementar controles de seguridad.
  4. Paso 4: evaluar los controles de seguridad.
  5. Paso 5: Autorizar el sistema de información.
  6. Paso 6: supervise los controles de seguridad.

¿Quién creó el marco de gestión de riesgos?

Publicación especial del NIST 800-37, "Guía para aplicar el Marco de gestión de riesgos a los sistemas de información federales ", desarrollado por el Grupo de Trabajo de la Iniciativa de Transformación de la Fuerza de Tarea Conjunta, transforma el proceso tradicional de Certificación y Acreditación (C&A) en el proceso de seis pasos Marco de gestión de riesgos (RMF).

Recomendado: