NIST SP 800-53
(TDS-NIST-SP)
Obsah kurzu
- Postavení SP 800-53, SP 800-53B a SP 800-53A v ekosystému NIST a jejich vazba na CSF 2.0 a Risk Management Framework.
- Rozdíl mezi katalogem kontrol, kontrolními baseline a postupy pro hodnocení kontrol.
- Jak číst kontrolu: základní požadavek, control enhancement, parametry definované organizací, související kontroly a doprovodné vysvětlení.
- Přehled všech kontrol a podrobnější rozbor vybraných organizačních, provozních a technických kontrol relevantních pro compliance, risk a audit.
- Výběr výchozí baseline, tailoring, overlays, kompenzační kontroly a dokumentování rozhodnutí o aplikovatelnosti.
- Převod kontrol do GRC: vlastník, vykonavatel, periodicita, důkaz, výjimka, navázané riziko, test kontroly a nápravné opatření.
- Hodnocení kontrol podle SP 800-53A pomocí metod Examine, Interview a Test, včetně přípravy hodnoticího plánu a evidence zjištění.
- Rozdíly oproti ISO/IEC 27001 příloze A a mapování na bezpečnostní opatření.
- Závěrečná case study od výběru kontrol přes jejich implementaci až po hodnocení a plán nápravných opatření
