中文机翻:DoDP:国防部首席信息官网络安全风险管理架构(2025) 2页_transResult

VIP文档

ID:74644

阅读量:1

大小:0.60 MB

页数:2页

时间:2025-09-25

金币:10

上传者:PASHU
清除
用于公开出版
2025 9 23
国防部
出版前和安全审查办公室
网络安全风险管理架构
连接到 DODIN 的系统从构建阶段
的较低环境开始,到在入职阶段部署到生产环境
这一结构旨在产生一种文化、思维模式和流程,重新构想网络风险管理,使其更快地跟上变化的速度;更有效地评估和传达风险;并减轻网络和采办专
人员的负担,同时最终为作战作战指挥官提供对任务网络风险的准确理解。
RMF 步骤:评估
RMF 步骤:实施
III 期:试验(FOC)
阶段 2:构建(IOC)
RMF 步骤:授权
4 阶段:船上
下一代 CSSP 风险
RMF 步骤:监测
5 阶段:运营
ISCM 接受系统进行连续监控,
启用 cATO
国防部信息
网络(DODIN)
阶段 1:设计
确定的能力需求
要求的实施
将数据馈送到
信息安全持续监控
(ISCM)的任务定制
渗 透 测 试
统)
管理层执行风险审查,验证关
键控制和强制工件
NextGen CSSP 完全集成系
统/功能
数据元素重定向到操作
ISCM
通过自动化管理实时风险监
控的可重复行动手册
选择功能、网络安全和网络
生存能力要求
团队组建包括:任务负责
人、系统负责人/项目经理、
工程师、CSSP
信息系统连续监测
(ISCM)校准系统
提交系统进行评估
评估和补
漏洞修复和评
估团队
报告仪表板
分析家
-
或者-
NextGen CSSP 部分板载系
统/功能
- 隔离、重新感应、附加
风险审查
仪表板和警报
高风险被提升并到解决–
CSSP Watch Ocer
连接的
评估和补
整个系统生命周期的资源网络安全和生存能力要求
自动化 关键控
连续监测(CONMON)、控
制和 ATO
DevSecOps
网络生存
能力
训练
务和继承
操作化 互惠
网络安全评估
略原则
RMF 步骤:准、分
选择
资源描述:

【美国国防部】【2025年9月23日】发布《网络安全风险管理架构》;该文件的目的是打造适配变化速度、更有效评估传达风险、减轻网络及采购专业人员负担,并为作战指挥官提供网络风险对任务影响准确认知的网络风险管理文化、思维与流程;该文件内容包括:一是明确系统生命周期5个阶段(设计、构建、测试、上线、运营)及对应RMF(风险管理框架)的准备/分类/选择、实施、评估、授权、监控步骤;二是提出跨生命周期的资源网络安全和生存能力要求,规定团队需由任务所有者、系统所有者/项目经理、工程师、CSSP组成;三是细化信息系统持续监控(ISCM)实施要求,包括通过自动化仪表板实时风险监控、高风险情况升级处理,以及NextGen CSSP对系统的完全上线、部分上线、风险管理审查三种处理方式;该文件的结论是通过上述架构可实现更高效精准的网络风险管理,支撑作战指挥官对网络风险的准确认知与决策。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭