CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > Whatis子站

The Federal Information Security Management Act

作者: ,  出处:TechTarget, 责任编辑: 杨春晖, 
2007-08-06 15:59
  FISMA的全称是The Federal Information Security Management Act,联邦信息安全管理法案。

  联邦信息安全管理法案(The Federal Information Security Management Act FISMA)定义了一个广泛的框架来保护政府信息,操作和财产来免于自然以及人为的威胁。FISMA在2002年成为电子政府法律的一部分。

  FISMA把责任分配到各种各样的机构上来确保联邦政府的数据安全。法案需要程序员和每个机构的头目对信息安全计划执行年度评论,目的是为了以一种低开销,及时和有效的方式来把风险控制在可接受的范围之内。国家标准和技术研究所(NIST)强调了要遵循FISMA的九步:

  •   把要保护的信息进行分类
  •   选择最小的底线控制
  •   使用风险评估过程来重新修改控制
  •   在系统安全计划中用文档把怎样控制描述出来
  •   在合适的信息系统实施安全控制
  •   一旦安全控制付诸于实施,评估安全控制的有效性
  •   决定任务和商业案例的风险等级
  •   赋予信息系统处理的权力
  •   在一个持续的基础上监视安全控制

  此文章中文版权归TechTarget和天极公司所共有,任何第三方不得转载。

  查看本文国际来源>>

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

该文章的读者还阅读了

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i