2024.05.11 (토)

  • 구름많음속초21.8℃
  • 비16.9℃
  • 흐림철원16.2℃
  • 흐림동두천16.1℃
  • 흐림파주15.2℃
  • 구름많음대관령17.2℃
  • 흐림춘천16.9℃
  • 구름많음백령도13.1℃
  • 흐림북강릉23.8℃
  • 흐림강릉24.8℃
  • 흐림동해24.8℃
  • 비서울16.9℃
  • 비인천14.6℃
  • 흐림원주18.6℃
  • 흐림울릉도17.2℃
  • 비수원16.6℃
  • 흐림영월19.7℃
  • 흐림충주18.4℃
  • 흐림서산16.4℃
  • 구름많음울진22.2℃
  • 비청주19.4℃
  • 비대전18.5℃
  • 흐림추풍령21.5℃
  • 구름많음안동22.7℃
  • 흐림상주22.3℃
  • 구름많음포항22.7℃
  • 흐림군산18.0℃
  • 흐림대구22.4℃
  • 비전주18.6℃
  • 흐림울산20.6℃
  • 흐림창원20.3℃
  • 비광주17.7℃
  • 구름많음부산19.1℃
  • 흐림통영20.2℃
  • 비목포17.8℃
  • 흐림여수19.7℃
  • 흐림흑산도15.6℃
  • 흐림완도18.1℃
  • 흐림고창17.7℃
  • 흐림순천17.1℃
  • 비홍성(예)17.2℃
  • 흐림17.6℃
  • 비제주20.9℃
  • 흐림고산17.3℃
  • 흐림성산18.2℃
  • 비서귀포17.9℃
  • 흐림진주19.5℃
  • 흐림강화13.7℃
  • 흐림양평17.3℃
  • 흐림이천17.8℃
  • 흐림인제17.4℃
  • 흐림홍천17.1℃
  • 흐림태백18.3℃
  • 구름많음정선군20.2℃
  • 흐림제천17.8℃
  • 흐림보은22.0℃
  • 흐림천안18.8℃
  • 흐림보령17.2℃
  • 흐림부여18.5℃
  • 흐림금산19.3℃
  • 흐림17.9℃
  • 흐림부안18.2℃
  • 흐림임실17.2℃
  • 흐림정읍18.3℃
  • 흐림남원18.9℃
  • 흐림장수16.7℃
  • 흐림고창군17.6℃
  • 흐림영광군17.6℃
  • 흐림김해시19.3℃
  • 흐림순창군17.8℃
  • 흐림북창원21.2℃
  • 구름많음양산시20.4℃
  • 흐림보성군18.6℃
  • 흐림강진군17.7℃
  • 흐림장흥18.1℃
  • 흐림해남18.2℃
  • 흐림고흥18.5℃
  • 흐림의령군21.3℃
  • 흐림함양군20.8℃
  • 흐림광양시19.9℃
  • 흐림진도군17.9℃
  • 구름많음봉화21.1℃
  • 구름많음영주21.9℃
  • 흐림문경21.8℃
  • 흐림청송군21.6℃
  • 흐림영덕22.9℃
  • 흐림의성22.8℃
  • 흐림구미22.2℃
  • 구름많음영천21.7℃
  • 흐림경주시21.1℃
  • 흐림거창19.8℃
  • 흐림합천21.4℃
  • 흐림밀양21.4℃
  • 흐림산청19.0℃
  • 흐림거제20.2℃
  • 흐림남해20.1℃
  • 구름많음20.1℃
기상청 제공
표준뉴스 로고
[미국] 재향군인국(VA), NIST 위험관리체계에 따른 연속 모니터링 프로그램 9월말까지 구현
  • 해당된 기사를 공유합니다

국제표준

[미국] 재향군인국(VA), NIST 위험관리체계에 따른 연속 모니터링 프로그램 9월말까지 구현

US VA Homepage.jpg
▲ 미국 재향군인국(Department of Veterans Affairs, VA) 홈페이지

 

미국 재향군인국(Department of Veterans Affairs, VA)에 따르면 9월30일까지 NIST(National Institute of Standards and Technology)의 위험관리체계(Risk Management Framework, RMF)에 따라 지속적으로 개선된 연속 모니터링 프로그램을 구현할 계획이다.

VA 감찰관실(Office of Inspector General, OIG)이 2022 회계연도 연방정보보안 현대화법 감사(Federal Information Security Modernization Act Audit)에서 최고정보책임자(chief information officer, CIO)에게 정보 보안 프로그램을 개선하기 위한 26개의 권장 사항을 제시했기 때문이다.

2021 회계연도 권장 사항 수와 같으며 이중 일부는 수년 간 반복됐다. 따라서 VA는 감찰관실의 인증 결정 판단 전 보안 제어 효과를 평가하기 위한 독립적 보안 제어 평가 절차의 구현 요청을 구현하기로 결정했다.

또한 기업의 대시보드 개발도 진행된다. 이는 추적 프로세스를 더욱 개선하기 위해 사이버 보안 표준을 충족하지 않는 중요 시스템의 경영진에게 가시성을 제공하기 위한 목적이다.

신중하고 합리적인 방식으로 정보 보안 제어를 평가하기 위해 위험을 기반으로 우선 순위 지정 모델을 통합하는 특정 정책의 변화를 꾀할 예정이다.










포토

 
모바일 버전으로 보기