NIST SP 800-53 (TDS-NIST-SP)

Obsah kurzu

  • Postavení SP 800-53, SP 800-53B a SP 800-53A v ekosystému NIST a jejich vazba na CSF 2.0 a Risk Management Framework.
  • Rozdíl mezi katalogem kontrol, kontrolními baseline a postupy pro hodnocení kontrol.
  • Jak číst kontrolu: základní požadavek, control enhancement, parametry definované organizací, související kontroly a doprovodné vysvětlení.
  • Přehled všech kontrol a podrobnější rozbor vybraných organizačních, provozních a technických kontrol relevantních pro compliance, risk a audit.
  • Výběr výchozí baseline, tailoring, overlays, kompenzační kontroly a dokumentování rozhodnutí o aplikovatelnosti.
  • Převod kontrol do GRC: vlastník, vykonavatel, periodicita, důkaz, výjimka, navázané riziko, test kontroly a nápravné opatření.
  • Hodnocení kontrol podle SP 800-53A pomocí metod Examine, Interview a Test, včetně přípravy hodnoticího plánu a evidence zjištění.
  • Rozdíly oproti ISO/IEC 27001 příloze A a mapování na bezpečnostní opatření.
  • Závěrečná case study od výběru kontrol přes jejich implementaci až po hodnocení a plán nápravných opatření