Zertifizierungs- und Akkreditierungsprozess für DOD-Informationstechnologiesicherheit (DITSCAP)

Autor: Lewis Jackson
Erstelldatum: 9 Kann 2021
Aktualisierungsdatum: 1 Juli 2024
Anonim
Zertifizierungs- und Akkreditierungsprozess für DOD-Informationstechnologiesicherheit (DITSCAP) - Technologie
Zertifizierungs- und Akkreditierungsprozess für DOD-Informationstechnologiesicherheit (DITSCAP) - Technologie

Inhalt

Definition - Was bedeutet DITSCAP (DOD Information Technology Security Certification and Accreditation Process)?

Das DOD-Sicherheitszertifizierungs- und Akkreditierungsverfahren für Informationstechnologie (DITSAP) ist ein Standardisierungs- und Akkreditierungsverfahren für Informations- und Kommunikationssysteme, das vom US-Verteidigungsministerium (DoD) verwendet wird.


Es war der erste Akkreditierungs- und Zertifizierungsstandard, der von DoD verwendet wurde. Es wurde 1992 entwickelt und durch das DoD Information Assurance-Zertifizierungs- und Akkreditierungsverfahren (DIACAP) abgelöst.

Eine Einführung in Microsoft Azure und die Microsoft Cloud | In diesem Handbuch erfahren Sie, worum es beim Cloud-Computing geht und wie Microsoft Azure Sie bei der Migration und Ausführung Ihres Unternehmens aus der Cloud unterstützen kann.

Techopedia erklärt den Zertifizierungs- und Akkreditierungsprozess für DOD-Informationstechnologie (DITSCAP)

DITSAP wurde in erster Linie entwickelt, um einen standardisierten Prozess zur Bewertung, Zertifizierung und Gewährleistung der Sicherheit strategischer, taktischer und eigenständiger Informationssysteme und -netzwerke zu bilden. DITSAP verwendet eine Reihe strukturierter und standardisierter Methoden und Aktivitäten zur Überprüfung, Validierung, Implementierung und Aufrechterhaltung der Sicherheit in der Verteidigungsinformationsinfrastruktur (DII). Die DITSAP-Akkreditierung erfolgt in vier Phasen und umfasst:


  • Phase 1 - Definition: Konzentriert sich auf das Verständnis der zugrunde liegenden Umgebung und Architektur. Es bewertet die Anforderungen und die Unterstützung, die zur Erreichung der Akkreditierung erforderlich sind

  • Phase 2 - Überprüfung: Überprüft die neuen oder vorhandenen Systemfunktionen und die Einhaltung der dokumentierten Sicherheitsanforderungen

  • Phase 3 - Validierung: Stellt sicher, dass das System in einer kontrollierten und risikofreien Umgebung betrieben wird und den Sicherheitsanforderungen entspricht. Damit ist auch der Akkreditierungsprozess abgeschlossen

  • Phase 4 - Nach der Akkreditierung: Halten Sie das System in einem idealen Zustand und führen Sie die erforderlichen Vorgänge durch, um das System zu akkreditieren