ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

SP 800-60 Proceso Hoja de Ruta


Enviado por   •  17 de Diciembre de 2012  •  577 Palabras (3 Páginas)  •  498 Visitas

Página 1 de 3

SP 800-60 Proceso Hoja de Ruta

Paso del proceso

Actividades

Roles

Entrada: Identificar los sistemas de información • Las agencias deben desarrollar sus propias políticas respecto a la identificación del sistema de información con fines de categorización de seguridad. El sistema está limitado generalmente por un perimeter11 seguridad.

CIO; SAISO; Propietarios Misión

Paso 1

Identificar los tipos de información •Documentar los negocios de la agencia y las zonas de misión

• Identifique todos los tipos de información que se reciben, almacenan, procesan y / o salida de cada sistema [Sección 4.1]

o Identificar basadas en la misión categorías de tipos de información basados en el apoyo a las líneas de FEA DEL DÍA [sección 4.1.1]

o En su caso, identificar las categorías de Gestión y Apoyo Tipo de información basado en el apoyo a las líneas de FEA DEL DÍA [sección 4.1.2]

o Especifique aplicable subfunciones para las categorías identificadas basadas en la misión y Gestión y de Apoyo [Volumen II C, D y apéndices]

oSegún sea necesario, identificar otros tipos de información requeridos [Secciones 4.1.3, 4.1.4]

•Los tipos de documentos de información pertinentes para el sistema de información al que se juntó con la base para la selección del tipo de información [Sección 4.5]

Step 2

Seleccione Nivel de Impacto provisional • Seleccione los niveles de impacto de seguridad para los tipos de información identificados

o de los niveles de impacto provisionales recomendados para cada tipo de información al que se

[Volumen II, Apéndices C y D)

o o, de FIPS 199 criterios establecidos en la Tabla 7 Sección 4.2.1 y Sección 4.2.2

• Determinar la categoría de seguridad (SC) para cada tipo de información: SC Tipo de información =

{(confidencialidad, impacto), (integridad, impacto), (disponibilidad, impacto)}

• Documentar el nivel de impacto provisional de la confidencialidad, integridad y disponibilidad asociada con el tipo de información del sistema [Sección 4.5]

Step 3

Revise los niveles provisionales Impacto

Ajustar / Finalizar niveles de información de impacto

•Revisar la adecuación

...

Descargar como (para miembros actualizados)  txt (4.1 Kb)  
Leer 2 páginas más »
Disponible sólo en Clubensayos.com