logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

NIST: Information Security Handbook: A Guide for Managers (parte prima)

By Alain De Cristofaris
Creato 2006-11-14 08:13
061113-Nist-1 Il National Institute of Standards and Technology (NIST [1]) ha pubblicato una nuova guida sull’Information Security (pdf [2], 9,5 M o pdf zip [3] 7,5 M) dedicata i manager: "Information Security Handbook: A Guide for Managers: Recommendations of the National Institute of Standards and Technology" (176 pagine, data di pubblicazione: ottobre 2006). Gli autori sono Pauline Bowen, Joan Hash e Mark Wilson. In questa prima puntata analizzeremo i contenuti principali del documento; nelle successive puntate vedremo in dettaglio il capitolo dedicato all’Information Security Governance [4] e quello dedicato al Risk Management. Vorrei infine ringraziare gli amici di sikurezza.org [5] che per primi mi hanno segnalato [6] la pubblicazione della guida.

Overview

L’Information Security Handbook fornisce una completa overview degli elementi fondamentali dell’information security ed è volto ad assister il management aziendale nell’applicare un programma di sicurezza coerente ed efficace nelle proprie aziende.
I principali topics del documento fanno riferimento alle leggi e norme USA in ambito information security, quali il Clinger-Cohen Act del 1996, il Federal Information Security Management Act (FISMA) del 2002 e l’Office of Management and Budget (OMB) Circular A-130.
La pubblicazione si rivolge ai chief information officers (CIO), senior agency information security officers (SAISO), conosciuti anche come Chief Information Security Officers (CISO) ed ai security managers.
La guida sintetizza e approfondisce (in certi casi) una serie di standard e white paper già pubblicati dal NIST.

Indice del documento

Fine prima parte.
Leggi
seconda parte [7].

IsacaRoma Newsletter link

Altri articoli di Alain De Cristofaris

Source URL:
http://www.isacaroma.it/html/newsletter/node/384