ditscap段階

ditscapだったと認定評価するために開発さ国防総省のシステムと4つの段階でも含まれています。 ditscapだった先進国とされた日付は、国防情報システム局( disa )とそれに適用され、取得、操作、およびサポートして行くの国防総省のシステムで収集し、小売店、送信する、またはプロセスや機密情報の分類されます。 それは防衛のために必須のすべての機関に使用されます。

  

このditscapガイダンスが記載された文書として知られdodi 5200.40ことができwww.dtic.mil/whs/directives/corres/pdf/i520040_ 123097/i520040p.pdfます。

4つのditscapの段階では、同じniacap段階として知られるとは:

1 。 定義

2 。 検証

3 。 検証

4 。 認定後

主要な分野での分析のためditscap方法論を説明するように、第2相は:

1システムアーキテクチャの分析

2 。 ソフトウェアの設計解析

3 。 ネットワーク接続の規則順守

4 。 統合製品の整合性の分析

5 。 ライフサイクル管理分析

6 。 セキュリティ要件の検証手順

7 。 脆弱性の評価

distcapを使用するインフラ中心のアプローチと強調した国防総省のシステムは、数多くのネットワークの中心とinterconnected.thereはドッドポリシーについては、ディレクティブと呼ばれることに固執することditscapする必要があります。 すべてのディレクティブの名前から始まる数字と数字5200です。 1つの最も重要なドッドディレクティブでditscapしなければならないがコンプライアンスドッド5200.28.the件名5200.28は、 自動化のための情報システムのセキュリティ要件( aisを)します。 5200.28が利用可能でhttp://csrc.nist.gov/fasp/faspdocs/authorize-process/d520028p.pdfます。 5200.28は、 32ページの書類の名前他多数のディレクティブを実施しなければならない中、 ditscapプロセスを守っています。 相対的に言えば、 5200.18は、古い文書に発売され1988年にします。 しかし、それにもかかわらず、今日の効果、そこには多くの情報セキュリティの概念に関連した以上の時間を変更していない、これはなぜこのポリシーでは、まだ関連します。

これは、記事を追加したカールウィルソン
免責事項:弊社のウェブサイト上に含まれる情報は、責任を負いませんこの記事されました。 この記事ではない方法での意見を反映して、ご意見、思想や信条の記事ディレクトリのスタッフします。

翻訳注意:記事" ditscap段階"だった翻訳する自動翻訳サービスを使っています。 すべてのお客様にご迷惑を翻訳してエラーが発生しました。 理解していただきありがとうございました。

Online: 700 users browsing the articles directory