|
|
Car vous rappel, le modèle de NIACAP C&A avez été développé par les CNSS, et son intention est d'être employée comme conseils pour le C&A des systèmes de sécurité nationale.
Les systèmes de sécurité nationale sont des systèmes qui contiennent l'information de sécurité nationale (NSI). NSI classifié inclut l'information déterminée pour être “secret de dessus,”“secret,” ou “ordre” exécutif de dessous confidentiel 12958.4 qui a été libéré par le bureau de la Maison Blanche du secrétaire de pression en avril 1995. Cependant, NSI peut également inclure les informations sensibles (SBU) mais non secrètes. Le modèle de NIACAP C&A a été développé pour apurer des systèmes de sécurité nationale. Les systèmes de sécurité nationale sont ces systèmes liés aux activités d'intelligence, l'équipement qui est une partie intégrale d'un système d'arme, commande et commande des forces militaires, activités cryptologic liées à la sécurité nationale, ou équipement qui est critique à la réalisation directe des militaires des missions d'intelligence. Le NIST a clarifié la définition des systèmes de sécurité nationale en août 2003 quand il a libéré, PS 800-59, directive de NIST pour identifier un système d'information comme système de sécurité nationale.
Rappelez-vous que le processus de NIACAP est décrit dans le numéro 1000 de NSTISSI. Le numéro 1000 de NSTISSI décrit charge, des activités, et une structure de gestion recommandée d'employer pour vos similitudes de C&A process.The entre
NIACAP et NIST surgissent en partie parce que le numéro 1000 de NSTISSI recommande que les activités de C&A prennent en compte les conseils de NIST énonçant, tandis que développé pour des systèmes de sécurité nationale, le NIACAP peut, à une discrétion’de l'agence s, être adapté à n'importe quel type de EST SUJET et n'importe quels environnement et mission de calcul aux politiques trouvées dans OMB A-130 circulaire, annexe III et les normes et les conseils publiés par le National Institute of Standards and Technology (NIST).
Le NIACAP est approuvé par l'agence de sécurité nationale des ETATS-UNIS et a été pour la dernière fois mis à jour en avril de 2000.Though à l'origine destiné aux systèmes de sécurité nationale, n'importe quelle agence fédérale (ou entreprise privée) peut adopter et employer le processus de NIACAP aussi longtemps que leur autorité d'inadvertance le permet. Cependant, en date de cette écriture, systèmes qui sont classifiés pendant que des systèmes de sécurité nationale sont encore exigés pour suivre la méthodologie de NIACAP.
Online: 940 users browsing the articles directory
|
|