logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

NIST: nuova edizione dei "Recommended Security Controls"

By Alain De Cristofaris
Creato 2007-01-04 09:34
070104-nist-securitycontrol Lo statunitense National Institute of Standards and Technology (NIST) ha pubblicato [1] una nuova versione dei "Recommended Security Controls for Federal Information Systems  - NIST Special Publication 800-53 (pdf [2], 1.3 M)" che contiene le linee guida di sicurezza per la conformità delle agenzie federali USA rispetto al Federal Information Security Management Act (FISMA [3]).

Contenuti

Il capitolo uno è una introduzione generale al documento che contiene anche una descrizione del contesto (statunitense) di riferimento.
Il capitolo due contiene i concetti fondamentali tra cui:
Il capitolo tre illustra il processo di selezione dei controlli di sicurezza per mezzo della:

Classificazione dei controlli

Il documento classifica i security control secondo 17 macro famiglie per ciascuna delle quali viene fornito, oltre ad un codice identificativo, una breve descrizione e l'appartenenza all'area tecnologica (Technical), operativa (Operational) o manageriale (Management).
  1. AC, Access Control, Technical
  2. AT, Awareness and Training, Operational
  3. AU, Audit and Accountability, Technical
  4. CA, Certification, Accreditation and Security Assessments, Management
  5. CM, Configuration Management, Operational
  6. CP, Contingency Planning, Operational
  7. IA, Identification and Authentication, Technical
  8. IR, Incident Response, Operational
  9. MA, Maintenance, Operational
  10. MP, Media Protection, Operational
  11. PE, Physical and Environmental Protection, Operational
  12. PL, Planning, Management
  13. PS, Personnel Security, Operational
  14. RA, Risk Assessment, Management
  15. SA, System and Services Acquisition, Management
  16. SC, System and Communications Protection, Technical
  17. SI, System and Information Integrity, Operational

Indice del documento

IsacaRoma Newsletter link

Altri articoli di Alain De Cristofaris:
Altri articoli sul NIST:

Source URL:
http://www.isacaroma.it/html/newsletter/node/474