DOD informācijas tehnoloģiju drošības sertifikācijas un akreditācijas process (DITSCAP)

Autors: Lewis Jackson
Radīšanas Datums: 9 Maijs 2021
Atjaunināšanas Datums: 25 Jūnijs 2024
Anonim
Your DIACAP Questions Answered
Video: Your DIACAP Questions Answered

Saturs

Definīcija - ko nozīmē DOD informācijas tehnoloģiju drošības sertifikācijas un akreditācijas process (DITSCAP)?

DOD informācijas tehnoloģiju drošības sertifikācijas un akreditācijas process (DITSAP) ir informācijas un komunikāciju sistēmu standartizācijas un akreditācijas process, ko izmanto ASV Aizsardzības departaments (DoD).


Tas bija pirmais DoD izmantotais akreditācijas un sertifikācijas standarts. Tas tika izstrādāts 1992. gadā, un to aizstāja DoD informācijas nodrošināšanas sertifikācijas un akreditācijas process (DIACAP).

Ievads Microsoft Azure un Microsoft Cloud | Šajā rokasgrāmatā jūs uzzināsit, kas ir mākonis skaitļošana un kā Microsoft Azure var palīdzēt jums migrēt un vadīt savu biznesu no mākoņa.

Techopedia skaidro DOD informācijas tehnoloģiju drošības sertifikācijas un akreditācijas procesu (DITSCAP)

DITSAP galvenokārt tika izveidots, lai veidotu standartizētu procesu stratēģisko, taktisko un patstāvīgo informācijas sistēmu un tīklu novērtēšanai, sertificēšanai un drošības garantēšanai. DITSAP izmanto strukturētu un standartizētu metožu un darbību kopumu, lai pārbaudītu, apstiprinātu, ieviestu un uzturētu drošību aizsardzības informācijas infrastruktūrā (DII). DITSAP akreditācija ir četru posmu process un ietver:

  • 1. fāze - definīcija: koncentrējas uz apkārtējās vides un arhitektūras izpratni. Tas novērtē prasības un atbalstu, kas nepieciešams akreditācijas veikšanai


  • 2. posms - verifikācija: pārbauda jauno vai esošo sistēmu iespējas un atbilstību dokumentētajām drošības prasībām

  • 3. fāze - validācija: nodrošina, ka sistēma darbojas kontrolētā vidē un bez riska, kā arī atbilst drošības prasībām. Ar to arī noslēdzas akreditācijas process

  • 4. posms - pēcakreditācija: uzturiet sistēmu ideālā stāvoklī un veiciet darbības, kas vajadzīgas, lai saglabātu sistēmu akreditāciju