web-dev-qa-db-ja.com

FISMAとOMBCircular A-130の関係は?

FISMAとOMBCircular A-130の関係を誰かに説明してもらえますか?

1
keruilin

OMB Circularsは、行政管理予算局(OMB)が連邦政府機関に発行する指示または情報です。 A-130は、連邦執行機関向けの情報技術管理に関する公式のOMBポリシーとガイダンスを確立しています。

連邦情報セキュリティ管理法は、米国の経済的および国家的安全保障上の利益に対する情報セキュリティの重要性を認識していました。この法律は、各連邦政府機関が、他の機関、請負業者、または他の情報源。

OMB A-130の詳細については、 fismapedia をご覧ください。

あなたが目的を見ればそれは述べています:

この回覧は、連邦情報リソースの管理に関するポリシーを確立します。 OMBには、これらのポリシーの特定の側面を付録として実装するための手順および分析のガイドラインが含まれています。

FISMAは、政府機関のプログラム担当者、最高情報責任者、および検査官(IG)に対して、政府機関の情報セキュリティプログラムの年次レビューを実施し、その結果を行政管理予算局(OMB)に報告するよう求めています。 OMBはこのデータを使用して、監督責任を支援し、法の遵守に関する議会へのこの年次報告書を作成します。

[〜#〜]編集[〜#〜]

GdDが表現したように、もう少し簡単に言えば、次のようになります。

FISMAは、連邦政府機関が情報リソースを保護する必要があると定めている法律です。 OMB A-130は、彼らがそれについてどうすべきかを述べています。

4
Lucas Kauffman