Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » NIST » NIST800-115

NIST800-115

Die NIST-Sonderveröffentlichung 800-115, „Technischer Leitfaden für Informationssicherheitstests und -bewertungen“, unterstützt Organisationen dabei, Systemschwachstellen durch Risikoanalysen und regelmäßige Penetrationstests aufzudecken. Dies trägt dazu bei, die Wirksamkeit von Sicherheitsmaßnahmen und die von Angreifern ausnutzbaren Schwachstellen zu verstehen.

Dieser Leitfaden ist in mehrere Kapitel unterteilt, die sich mit verschiedenen Aspekten des Sicherheitstests befassen:

  • Überblick über Sicherheitstests und -prüfungen: Hier werden die grundlegenden Konzepte und Prinzipien des Sicherheitstests vorgestellt.
  • Überblick über die TechnikenEs werden die Methoden zur Analyse von Steuerungen und Konfigurationen erörtert.
  • Zielidentifizierung und -analyse: Hierbei handelt es sich um Techniken zur Identifizierung von Zielsystemen und zur Analyse des Sicherheitsstatus der identifizierten Systeme. Zu den Aktivitäten gehören Netzwerkermittlung, Schwachstellenscans und WLAN-Scans.
  • Validierungstechniken für die Schwachstellenanalyse von Zielsystemen: Dies sind die Prozesse zur Validierung der Existenz einer identifizierten Schwachstelle mit Auswirkungen mithilfe von Penetrationstests.
  • Planung der Sicherheitsbewertung: Dies umfasst das Patch-Management und Maßnahmen zur Reaktion auf Sicherheitsvorfälle bei identifizierten Schwachstellen, um sicherzustellen, dass die Software nach ihrer Veröffentlichung ihre Integrität und Sicherheit beibehält.
  • Durchführung der Sicherheitsbewertung: Es beinhaltet die Durchführung von Sicherheitsbewertungen und die detaillierte Beschreibung, wie diese durch Tests und Auswertungen umgesetzt werden sollen.
  • Aktivitäten nach dem Test: Dies beinhaltet die Berichterstattung und die Behebung von Mängeln nach dem Test.

NIST SP 800-115 berücksichtigt auch die grundlegenden Kompetenzen, die für die Durchführung dieser Art von Beurteilungen erforderlich sind, sowie die Testmethoden.

Zusätzliche Lektüre

Was ist KI-Governance und warum brauchen Sie sie?

KI skaliert schneller als jede andere Technologie zuvor, und jede Funktion, die sie berührt, wird in Echtzeit umgestaltet. Mit der zunehmenden Verbreitung in Ihrem Unternehmen liegt die Verantwortung für ihre Steuerung genau dort, wo sie immer hingehört: bei den GRC-Teams, den Informationssicherheitsbeauftragten und den CISOs. Die Technologie ist neu. Die Verantwortlichkeitsstruktur ist es nicht.

HITRUST-Zertifizierung: Ihr Tor zu robuster Sicherheit

Da die Gesundheitsbranche Cloud-Technologien und die elektronische Übermittlung von Patientendaten verstärkt nutzt, wird sie zunehmend zum Ziel von Cyberkriminellen. Obwohl HIPAA die Grundlage für den Schutz von Gesundheitsdaten schafft, bestand Bedarf an einem umfassenden Rahmenwerk, um die Lücken in der Cybersicherheitslandschaft des Gesundheitswesens zu schließen. Hier kommt HITRUST ins Spiel…

ISO 27001 Schwachstellenmanagement + (Liste kostenloser Kontrollmaßnahmen)

Kurz gesagt: ISO 27001 identifiziert und behebt Schwachstellen in Informationssystemen in fünf Phasen: Anlagenprüfung, Erkennung und Bewertung, Maßnahmenplanung, Implementierung von Korrekturen und kontinuierliche Verbesserung. CVSS bewertet den Schweregrad auf einer Skala von 0 bis 10, aber Unternehmen müssen bei der Priorisierung von Behebungsmaßnahmen auch die Sichtbarkeit der Schwachstellen, deren Ausnutzbarkeit und die Auswirkungen auf das Geschäft berücksichtigen.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.