Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Hoe is het CNSS-model voor informatiebeveiliging georganiseerd?
Het CNSS-model (National Institute of Standards and Technology en National Security Agency) voor informatiebeveiliging, met name het raamwerk dat wordt gepresenteerd in NIST Special Publication 800-53, is niet op een strikt hiërarchische of lineaire manier georganiseerd zoals sommige andere modellen. In plaats daarvan is het georganiseerd rond een reeks beveiligingsmaatregelen gecategoriseerd op beveiligingsfuncties en toegewezen aan verschillende beveiligingsdomeinen . Zie het als een multidimensionale matrix in plaats van een eenvoudige piramide.

Hier volgt een overzicht van de belangrijkste organisatorische elementen:

* Beveiligingscontroles: Dit zijn de specifieke acties, mechanismen en procedures die worden gebruikt om beveiligingsdoelstellingen te bereiken. Zij vormen de kern van het raamwerk. Deze controles zijn gegroepeerd in families op basis van hun functie (bijvoorbeeld toegangscontrole, auditing, cryptografie).

* Beveiligingsfuncties: Dit zijn groeperingen van beveiligingscontroles op een hoger niveau. Ze vertegenwoordigen de overkoepelende beveiligingsdoelstellingen en doelstellingen. Voorbeelden zijn onder meer:

* Identificatie en authenticatie: Het verifiëren van de identiteit van gebruikers en systemen.

* Toegangscontrole: Beheren wie toegang heeft tot welke bronnen.

* Controle: Beveiligingsrelevante gebeurtenissen volgen.

* Systeem- en informatie-integriteit: Het bewaken van de juistheid en volledigheid van gegevens.

* Training in beveiligingsbewustzijn: Gebruikers opleiden over best practices op het gebied van beveiliging.

* Incidentreactie: Het afhandelen van beveiligingsincidenten.

* Beveiligingsdomeinen: Deze worden niet expliciet gedefinieerd als strak gestructureerde niveaus, maar vertegenwoordigen eerder gebieden van een organisatie waar beveiligingscontroles moeten worden geïmplementeerd. Ze kunnen worden afgestemd op de structuur en behoeften van een specifieke organisatie. Voorbeelden zijn onder meer:

* Netwerkbeveiliging: Netwerkinfrastructuur beschermen.

* Applicatiebeveiliging: Softwareapplicaties beveiligen.

* Databasebeveiliging: Databases beschermen.

* Fysieke beveiliging: Bescherming van fysieke activa.

* Personeelsbeveiliging: Toegangs- en antecedentenonderzoek voor medewerkers beheren.

Hoe ze zich verhouden: Een beveiligingsdomein (bijvoorbeeld netwerkbeveiliging) vereist de implementatie van verschillende beveiligingscontroles die zijn gecategoriseerd onder verschillende beveiligingsfuncties (bijvoorbeeld toegangscontrole, inbraakdetectie, cryptografie). De specifieke geselecteerde controles zijn afhankelijk van de risicobeoordeling en beveiligingsdoelstellingen van de organisatie voor dat domein.

Samengevat: Het CNSS-model is geen eenvoudige hiërarchie, maar een alomvattend raamwerk dat beveiligingscontroles categoriseert op functie en maatwerk mogelijk maakt voor verschillende organisatiedomeinen. Het geeft prioriteit aan een alomvattende benadering van beveiliging in plaats van aan een enkele, lineaire structuur. De nadruk ligt op het selecteren van passende controles op basis van een risicogebaseerde aanpak.

Previous: Next:
  Network Security
·Wat zijn de natuurlijke bedrei…
·Welke is geen draadloze beveil…
·Hoe maak je een Verisign ECA C…
·Wat is een slechte pakket-ID? 
·Wat is gecontroleerd toegangsp…
·Wat is een manier om internetv…
·Hoe bewijs je dat iemands acco…
·Proxy Switcher Tutorial 
·Wat is een geavanceerde manier…
  Related Articles
Welk protocol biedt de meeste mogelijkhe…
Wat is de betekenis van de min-cut-grafi…
Wat is de betekenis van de minimale verl…
Wat is de betekenis van grafiekminuutred…
Wat is de betekenis van computerhash bij…
Wat is de betekenis van TCP FIN ACK bij …
Wat is de betekenis van brongebaseerde r…
Wat is het doel van protocollen in datac…
Wat is het doel van een eenvoudige route…
  Netwerken Articles
·Hoe maak je een VLAN Router met AT & T O…
·Hoe kan ik de beveiliging op de router v…
·Shared Server Vs . Dedicated Server 
·Met welke soorten routeringsprotocollen …
·Gemeenschappelijke Norton DNS Problemen …
·Wat is het beste hulpmiddel om netwerkve…
·Hoe je eMule Download snelheid te verhog…
·Hoe te synchroniseren met een NTP Server…
·Hoe werkt Metal Affect een draadloos sig…
Copyright © Computer Kennis https://www.nldit.com