Může mi někdo vysvětlit vztah mezi FISMA a OMB Circular A-130?
Komentáře
- Toto je domácí otázka?
- Ne. Doufáme, že pár lidí v této komunitě zná federální zásady zabezpečení informací.
Odpovědět
Oběžníky OMB jsou pokyny nebo informace vydané Úřadem pro správu a rozpočet (OMB) federálním agenturám. A-130 zavádí oficiální politiku OMB a pokyny pro správu informačních technologií pro federální výkonné agentury.
Federální zákon o řízení bezpečnosti informací uznal důležitost informační bezpečnosti pro ekonomické a národní bezpečnostní zájmy Spojených států. Tento zákon vyžaduje, aby každá federální agentura vyvinula, dokumentovala a implementovala celouniverzitní program pro zajištění bezpečnosti informací pro informační a informační systémy, které podporují provoz a aktiva agentury, včetně těch, které poskytuje nebo spravuje jiná agentura, dodavatel nebo jiný zdroj.
Další informace o OMB A-130 najdete v fismapedia .
Pokud se podíváte záměrně uvádí:
Tento oběžník zavádí zásady pro správu federálních informačních zdrojů. OMB obsahuje procedurální a analytické pokyny pro implementaci konkrétních aspektů těchto zásad jako přílohy.
FISMA vyžaduje úředníky agenturních programů, hlavní informační pracovníky a generální inspektory (IGs) ) provádět každoroční kontroly programu informační bezpečnosti agentury a hlásit výsledky Úřadu pro správu a rozpočet (OMB). Společnost OMB používá tato data k plnění úkolů v oblasti dohledu ak přípravě této výroční zprávy Kongresu o dodržování zákona agenturou.
EDIT
Abych to řekl trochu jednodušeji, jak to formuloval GdD:
FISMA je zákon, který říká, že federální vládní agentury musí chránit informační zdroje. OMB A-130 říká, jak by to měly řešit.
Komentáře
- V zásadě FISMA je zákon, který říká, že federální vládní agentury musí chránit informační zdroje. OMB A-130 říká, jak by to měly řešit.