Hodnotenie:
Kniha o FISMA a C&A (Certifikácia a akreditácia) má zmiešané hodnotenia. Zatiaľ čo niektorí ju považovali za vynikajúci zdroj informácií, ktorý zjednodušuje zložité témy a poskytuje praktické príklady, iní ju kritizovali za to, že je zastaraná a zle napísaná. Celkovo môže slúžiť ako užitočná referencia pre začiatočníkov aj odborníkov v tejto oblasti, hoci nemusí odrážať najaktuálnejšie postupy.
Výhody:⬤ Pokrýva normy NIST aj iné normy, ako napríklad DCID
⬤ obsahuje praktické kontrolné zoznamy a vzory
⬤ zrozumiteľný jazyk
⬤ užitočný pre začiatočníkov aj odborníkov
⬤ dobrý zdroj na orientáciu v procese C&A.
⬤ Zastarané informácie
⬤ zle napísané s mnohými preklepmi
⬤ chýba relevantnosť k súčasným postupom C&A
⬤ nemusí byť vhodný pre tých, ktorí sa už s témou oboznámili.
(na základe 7 čitateľských recenzií)
Fisma Certification and Accreditation Handbook
Jediná kniha, ktorá inštruuje IT manažérov, ako dodržiavať federálne predpísané požiadavky na certifikáciu a akreditáciu.
Táto kniha vysvetľuje, čo znamená certifikácia a akreditácia a prečo je tento proces nariadený federálnym zákonom. Budú citované a rozoberané rôzne zákony o certifikácii a akreditácii vrátane troch hlavných typov C&A: NIST, NIAP a DITSCAP. Ďalej sa v knihe vysvetľuje, ako sa pripraviť, vykonať a zdokumentovať projekt C&A. Ďalšia časť knihy ilustruje riešenie problematiky bezpečnostného povedomia, pravidiel správania koncových používateľov a požiadaviek na reakciu na incidenty. Po ukončení tejto fázy projektu C&A sa čitateľ naučí vykonávať bezpečnostné testy a hodnotenia, hodnotenia dopadov na podnikanie, hodnotenia systémových rizík, hodnotenia obchodných rizík, pohotovostné plány, hodnotenia dopadov na podnikanie a plány zabezpečenia systému. Nakoniec sa čitateľ naučí vykonať audit celého projektu C&A a odstrániť prípadné nedostatky.
* Zameriava sa na federálne predpísané požiadavky na certifikáciu a akreditáciu.
* Výskum autorky Laury Taylorovej v oblasti certifikácie a akreditácie využili FDIC, FBI a Whitehouse.
* Plná dôležitých informácií o dodržiavaní predpisov pre manažérov IT v podnikoch aj vo verejnej správe.
© Book1 Group - všetky práva vyhradené.
Obsah tejto stránky nesmie byť kopírovaný ani použitý čiastočne alebo v celku bez písomného súhlasu vlastníka.
Posledná úprava: 2024.11.13 22:11 (GMT)