Rumah Keamanan Undang-undang manajemen keamanan informasi Federal (fisma) - definisi dari techopedia

Undang-undang manajemen keamanan informasi Federal (fisma) - definisi dari techopedia

Daftar Isi:

Anonim

Definisi - Apa arti Undang-Undang Manajemen Keamanan Informasi Federal (FISMA)?

Undang-Undang Manajemen Keamanan Informasi Federal (FISMA) adalah undang-undang Federal Amerika Serikat untuk keamanan informasi (IS) yang diberlakukan pada tahun 2002. Fitur-fitur FISMA meliputi pengembangan kebijakan, manajemen risiko, dan pelatihan kesadaran IS untuk badan-badan federal.

FISMA juga dikenal sebagai E-Government Act.

Techopedia menjelaskan Undang-Undang Manajemen Keamanan Informasi Federal (FISMA)

FISMA menentukan pembentukan perlindungan IS selama semua operasi agen federal.


FISMA mengharuskan lembaga federal untuk mengembangkan program IS. Ini juga mempromosikan alat keamanan informasi komersial. Setelah penilaian hasil risiko selesai (menangani kejadian-kejadian seperti akses jaringan yang tidak sah), kebijakan dan standar keamanan harus dikembangkan. Selain itu, perlindungan ancaman harus ditetapkan selama pengembangan sistem informasi pemerintah apa pun. Semua tindakan perlindungan IS yang ditetapkan harus diuji secara teratur untuk memastikan operasi yang optimal.


FISMA juga memungkinkan chief information officer (CIO) untuk mendelegasikan petugas lain untuk pengembangan program IS agensi, yang harus didokumentasikan dengan baik dan mencakup pelatihan kesadaran IS yang didiktekan FISMA untuk karyawan dan kontraktor.


FISMA juga mewajibkan semua agen untuk menetapkan dan mengimplementasikan rencana kesinambungan bisnis untuk mengatasi ancaman aktual selama operasi bisnis. Evaluasi program keamanan informasi independen dilakukan setiap tahun.

Undang-undang manajemen keamanan informasi Federal (fisma) - definisi dari techopedia