ditscapだったと認定評価するために開発さ国防総省のシステムと4つの段階でも含まれています。 ditscapだった先進国とされた日付は、国防情報システム局( disa )とそれに適用され、取得、操作、およびサポートして行くの国防総省のシステムで収集し、小売店、送信する、またはプロセスや機密情報の分類されます。 それは防衛のために必須のすべての機関に使用されます。
|
|
このditscapガイダンスが記載された文書として知られdodi 5200.40ことができwww.dtic.mil/whs/directives/corres/pdf/i520040_ 123097/i520040p.pdfます。
4つのditscapの段階では、同じniacap段階として知られるとは:
1 。 定義
2 。 検証
3 。 検証
4 。 認定後
主要な分野での分析のためditscap方法論を説明するように、第2相は:
1システムアーキテクチャの分析
2 。 ソフトウェアの設計解析
3 。 ネットワーク接続の規則順守
4 。 統合製品の整合性の分析
5 。 ライフサイクル管理分析
6 。 セキュリティ要件の検証手順
7 。 脆弱性の評価
distcapを使用するインフラ中心のアプローチと強調した国防総省のシステムは、数多くのネットワークの中心とinterconnected.thereはドッドポリシーについては、ディレクティブと呼ばれることに固執することditscapする必要があります。 すべてのディレクティブの名前から始まる数字と数字5200です。 1つの最も重要なドッドディレクティブでditscapしなければならないがコンプライアンスドッド5200.28.the件名5200.28は、 自動化のための情報システムのセキュリティ要件( aisを)します。 5200.28が利用可能でhttp://csrc.nist.gov/fasp/faspdocs/authorize-process/d520028p.pdfます。 5200.28は、 32ページの書類の名前他多数のディレクティブを実施しなければならない中、 ditscapプロセスを守っています。 相対的に言えば、 5200.18は、古い文書に発売され1988年にします。 しかし、それにもかかわらず、今日の効果、そこには多くの情報セキュリティの概念に関連した以上の時間を変更していない、これはなぜこのポリシーでは、まだ関連します。
Online: 700 users browsing the articles directory
|
|