FISMA (Federal Information Security Modernization Act (FISMA))

חוק ציות לביטחון פדרלי בארה"ב

מה זה FISMA?

החוק הפדרלי לאבטחת מידע (FISMA) הוא חוק אמריקאי המחייב סוכנויות וקבלנים פדרליים ליישם תוכניות אבטחת מידע מקיפות. הוא שם דגש על ניהול סיכונים, ניטור רציף ובקרות אבטחה.

FISMA מיישר קו הדוק עם מסגרות כגון NIST SP 800-53 ו-FedRAMP.

למה משמש FISMA?

FISMA משמש כדי להבטיח שמערכות ונתונים ממשלתיים מוגנים מפני איומי סייבר. הוא אוכף עמידה בתקני אבטחה ומקדם ניהול סיכונים מתמשך.

ארגונים העובדים עם מערכות פדרליות משתמשים ב-FISMA כדי להתאים את מצב האבטחה שלהם לדרישות הרגולטוריות וליישם נוהלי ממשל, סיכונים וציות (GRC) מובנים.

אולי יעניין אותך

(Cyber Threat Intelligence, CTI) מודיעין איומי סייבר
מודיעין ממוקד נגד איומי סייבר וקבוצות תקיפה
CTI מספק מודיעין על איומי סייבר. הוא מאפשר הגנה פרואקטיבית וקבלת החלטות מבוססת מידע.
MITRE D3FEND (MITRE D3FEND)
גרף ידע הגנתי של אבטחת סייבר
MITRE D3FEND ממפה טכניקות הגנה לאיומי סייבר. למדו כיצד זה מחזק את ארכיטקטורת האבטחה.
זמן היעד לשחזור (Recovery Time Objective, RTO)
זמן היעד בו צריך להתאושש הארגון לאחר אירוע
RTO מגדיר את זמן ההתאוששות המקסימלי של מערכות קריטיות. הוא חיוני לניהול המשכיות עסקית ותכנון DR.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.