Ұлттық қауіпсіздік жүйелерін сертификаттау және аккредиттеу процесінің өзгеруі
National Information Assurance Certification and Accreditation Process
Ұлттық ақпараттық қауіпсіздік сертификациялау процесі (NIACAP) – бұрынғы АҚШ ұлттық қауіпсіздігі ақпаратын өңдейтін жүйелер стандарты. Жаңа ережелермен алмастырылды.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Ұлттық ақпараттық қауіпсіздікті қамтамасыз ету сертификаттау және аккредиттеу процесі (NIACAP) бұрын АҚШ ұлттық қауіпсіздік ақпаратын өңдейтін компьютерлік және телекоммуникациялық жүйелерді сертификаттау және аккредиттеудің ең төменгі стандартты процесі болды. NIACAP Қорғаныс министрлігінің сертификаттау және аккредиттеу процесінен (DITSCAP) туындаған және Ұлттық ақпараттық қауіпсіздікті қамтамасыз ету серіктестігінде маңызды рөл атқарды. Ұлттық қауіпсіздік жүйелері жөніндегі комитет (CNSS) саясаты (CNSSP) No. 22, 2012 жылғы 22 қаңтарда CNSS саясаты No. 6, "Ұлттық қауіпсіздік жүйелерін сертификаттау және аккредиттеу жөніндегі ұлттық саясат", 2005 жылғы қазан, және Ұлттық қауіпсіздік телекоммуникациялары және ақпараттық жүйелер қауіпсіздігі жөніндегі нұсқаулық (NSTISSI) 1000, "Ұлттық ақпараттық қауіпсіздікті қамтамасыз ету сертификаттау және аккредиттеу процесі (NIACAP)", 2000 жылғы сәуірді күштен шығарды. CNSSP No. 22 сондай-ақ "CNSS қолданылу жағдайында Ұлттық стандарттар және технология институтының (NIST) жарияланымдарын қабылдауға ниеттенді. CNSS қосымша жарияланымдары тек NSS қажеттіліктері NIST құжатында жеткілікті түрде қарастырылмаған жағдайларда ғана жасалады. Б қосымшасында ұйымдық деңгейдегі тәуекелдерді басқару бағдарламасын құруға арналған NIST арнайы басылымдарын (SP) қамтитын нұсқаулық құжаттары тізімделген". Ол ұйымға NIST арнайы басылымы 800-37-ді пайдалануға бағыттайды, бұл Тәуекелдерді басқару аясының (RMF) 6-қадамын – АҚПАРАЛЫҚ ЖҮЙЕНІ АУТОРИЗАЦИЯЛАУ – Ұлттық қауіпсіздік жүйелері үшін сертификаттау және аккредиттеу процесін алмастырады, дәл SP 800-37 Rev. 1 қолданылатын басқа да Федералдық үкімет салаларында болғандай.
The National Information Assurance Certification and Accreditation Process (NIACAP) formerly was the minimum standard process for the certification and accreditation of computer and telecommunications systems that handle U. S. national security information. NIACAP was derived from the Department of Defense Certification and Accreditation Process (DITSCAP), and it played a key role in the National Information Assurance Partnership. The Committee on National Security Systems (CNSS) Policy (CNSSP) No. 22 dated January 2012 cancelled CNSS Policy No. 6, “National Policy on Certification and Accreditation of National Security Systems,” dated October 2005, and National Security Telecommunications and Information Systems Security Instruction (NSTISSI) 1000, “National Information Assurance Certification and Accreditation Process (NIACAP),” dated April 2000. CNSSP No. 22 also states that "The CNSS intends to adopt National Institute of Standards and Technology (NIST) issuances where applicable. Additional CNSS issuances will occur only when the needs of NSS are not sufficiently addressed in a NIST document. Annex B identifies the guidance documents, which includes NIST Special Publications (SP), for establishing an organization wide risk management program." It directs the organization to make use of NIST Special Publication 800 37, which implies that the Risk management framework (RMF) STEP 6 – AUTHORIZE INFORMATION SYSTEM replaces the Certification and Accreditation process for National Security Systems, just as it did for all other areas of the Federal government who fall under SP 800 37 Rev. 1.