Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 1 trên 1
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    MrZen's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    437
    Giới tính
    Bài gởi
    78
    Level: 32 [?]
    Experience: 415,697
    Next Level: 453,790
    Cảm ơn 1
    Cảm ơn 1 lần / 1 Bài viết

    Default Security Assessment: Case Studies for Implementing the NSA IAM  

    In 1998, the National Security Agency (NSA) Information Assurance Methodology (IAM) was developed to meet the demand for information security (INFOSEC) assessments-a demand that was increasing due to Presidential Decision Directive 63 (PDD-63) while at the same time NSA was downsizing. NSA sought a way to maximize its resources to assist as many customers as possible and so they created a list of organizations that could perform the same service as the NSA. NSA quickly realized that this system would not only provide valuable information to consumers-it would also provide a vehicle for standardization of INFOSEC assessments.

    Define What Composes an Assessment
    Learn about the NSA's three-phases: Assessment,
    Evaluation, and Red teaming

    Understand Industry Concerns for the Assessment Site
    Review the items that affect your client: Health Insurance Portability and Accounting Act of 1996 (HIPAA), Sarbanes-Oxley, Financial Management and Accountability (FMA) Act, Family Education Rights and Privacy Act (FERPA), and others.

    Create the Organizational Information Criticality Matrix (OICM)
    Create the OICM, which provides a basis for everything else in the methodology and clarifies the intentions and goals of the assessment process for the customer.

    Handle Documentation Identification and Collection
    Work with the client to gather and define documents such as policy, guidelines, plans, SOPs, user documentation and see what happens when no documentation exists.

    Understand the Technical Assessment Plan (TAP)
    Use the TAP to define all dates and scheduling, personnel involvement, understood boundaries, deliverables, priority concerns, and priority constraints.

    Review the 18 NSA INFOSEC Baseline Classes and Categories
    Use these 18 categories to address the customer's security posture and determine what questions should be asked during the interview process.

    Create a Recommendation Road Map
    Provide the customer with a road map to the best way to address or implement the corrective measures for negative findings.

    Understand the Findings
    Assess the overall risk to a customer by looking at the threats, vulnerabilities, and asset value and analyze both negative and positive findings to create a true picture of the customer's security posture.

    Register for Your 1 Year Upgrade
    The Syngress Solutions upgrade plan protects you from content obsolescence and provides monthly mailings, whitepapers, and more!
    DOWNLOAD HERE


 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Giúp em tư vấn mua máy tính case
    By nhokkbg in forum PC (Máy tính để bàn)
    Trả lời: 1
    Bài mới gởi: 17-01-2017, 11:06 AM
  2. Nhờ tư vấn case để chơi dota 2
    By peace1 in forum PC (Máy tính để bàn)
    Trả lời: 0
    Bài mới gởi: 11-05-2015, 10:02 AM
  3. xin giúp giùm MÔ HÌNH TƯƠNG TÁC HẾ THỐNG(use case trình tự)
    By tuongngoisao in forum Thủ thuật, mẹo vặt
    Trả lời: 0
    Bài mới gởi: 03-10-2011, 03:01 PM
  4. Cần tư vấn case dười 4 triệu
    By robot9xvt in forum PC (Máy tính để bàn)
    Trả lời: 1
    Bài mới gởi: 20-02-2011, 06:08 PM
  5. Cho em giá của 2 case này
    By robot9xvt in forum PC (Máy tính để bàn)
    Trả lời: 0
    Bài mới gởi: 02-05-2010, 12:34 PM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •