|
Servicios de Seguridad |
Información |
|
NIST-800
Autorizado por el Decreto para
Gestión de Seguridad de la Información Federal (Federal
Information Security Management Act , o FISMA) de 2002,
El Instituto Nacional de Estándares y Tecnología
(National Institute of Standards and Technology, o NIST)
creó la publicación especial 800-53 con el fin de
proporcionar pautas sobre los controles de seguridad
para sistemas informáticos federales.
Una vez aprobados por la publicación FIPS 200 (Federal
Information Processing Standards 200) –prevista para
finales de 2005- todos los sistemas informáticos de las
agencias federales civiles, con excepción de los
sistemas diseñados para la seguridad nacional, deberán
cumplir con los controles de seguridad que se detallan
en el documento. Para cumplir con los estándares de la
FIPS 200, los departamentos informáticos de estas
organizaciones deberán implementar estrategias y
procesos para:
-
Garantizar los niveles apropiados de
servicio, adherencia a la política y gestión de
riesgos
-
Asegurar
todos los activos y los servicios
-
Reducir los costes y la complejidad de gestión de la
infraestructura IT heterogénea
STEALTH - ISS® puede servirle de ayuda para tratar las
áreas centrales clave que se especifican en NIST 800:
NIST
SP 800-48
|
Wireless Network
Security: 802.11, Bluetooth, and Handheld Devices
|
NIST
SP 800-35
|
Guide to Information
Technology Security Services
|
NIST
SP 800-42
|
Guideline on Network
Security Testing
|
NIST
SP 800-50
|
Building an
Information Technology Security Awareness and Training Program
|
NIST
SP 800-34
|
Contingency Planning
Guide for Information Technology Systems
|
NIST
SP 800-41
|
Guidelines on
Firewalls and Firewall Policy
|
NIST
SP 800-44
|
Guidelines on
Securing Public Web Servers
|
NIST
SP 800-45
|
Guidelines on
Electronic Mail Security
|
NIST
SP 800-47
|
Security Guide for
Interconnecting Information Technology Systems
|
NIST
SP 800-53
|
Recommended Security
Controls for Federal Information Systems
|
NIST
SP 800-55
|
Security Metrics
Guide for Information Technology Systems
|
NIST
SP 800-58
|
Security
Considerations for Voice Over IP Systems
|
NIST
SP 800-61
|
Computer Security
Incident Handling Guide
|
NIST
SP 800-66
|
HIPAA Security Rule
|
|
| STEALTH
- ISS Inc. |


|
|
|
|