# Mi a Federal Information Security Modernization Act (FISMA)?

> A 2014-es Federal Information Security Modernization Act (FISMA) amerikai törvény, amely kormányzatszintű keretrendszert állapít meg a szövetségi műveleteket, eszközöket, információkat és rendszereket érintő információbiztonsági kockázat kezelésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/federal-information-security-modernization-act/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Kockázatarányos ügynökségi biztonsági programokat ír elő, kijelöli a kormányzatszintű és ügynökségi felelősségeket, és az ügynökségek által vagy a nevükben mások által üzemeltetett rendszerekre vonatkozik.

A 113-283-as számú közszolgálati törvény főként a 44. United States Code §§3551–3558-ban van kodifikálva. Az Office of Management and Budget állítja a szakpolitikát és felügyeletet, a Department of Homeland Security igazgatja a végrehajtási tevékenységeket, a National Institute of Standards and Technology pedig a támogató szabványokat és útmutatókat dolgozza ki; az ügynökségvezetők felelőssége fennmarad.

### Legfontosabb pontok

- **Határozza meg a hatókört:** Azonosítsa a szövetségi információt, az ügynökségi rendszereket, az ügynökség nevében eljáró, alvállalkozó által üzemeltetett rendszereket, a felelős tisztségviselőket és a nemzetbiztonsági rendszerekre vonatkozó eltérő rendelkezéseket.
- **Üzemeltessen kockázatprogramot:** Tartson fenn leltárakat, értékelje a kockázatot, valósítson meg szabályzatokat és kontrollokat, tervezzen a folytonosságra, képezze a személyzetet, tesztelje a hatékonyságot, orvosolja a gyengeségeket, valamint észlelje, jelentse és kezelje az incidenseket.
- **Támogassa a felügyeletet:** Készítse el a szükséges jelentéseket és metrikákat, végezze el az éves független értékeléseket, tartsa fenn a jogosítási és folyamatos monitoringbizonyítékokat, és kövesse a mindenkori kormányzatszintű és ügynökségspecifikus iránymutatást.
- **Fontos korlát:** A FISMA nem hoz létre univerzális „FISMA-tanúsítványt", és egy kontrolllista vagy jogosítás nem garantálja a biztonságot. A kötelezettségek a mindenkori törvénytől, szakpolitikától, szabványoktól, direktíváktól, rendszerhatókörtől és szerződésektől függenek; a konkrét alkalmazhatóság szakképzett szövetségi jogi és beszerzési felülvizsgálatot igényel.

### Kapcsolódó kifejezések

[Federal Risk and Authorization Management Program (FedRAMP)](<https://yellowcube.eu/hu/glossary/federal-risk-and-authorization-management-program/>) · [NIST SP 800-53](<https://yellowcube.eu/hu/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Információbiztonsági szabályzat](<https://yellowcube.eu/hu/glossary/information-security-policy/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>)

### Források

[Congress.gov, Federal Information Security Modernization Act of 2014, Public Law 113-283](https://www.congress.gov/bill/113th-congress/senate-bill/2521/text/pl) · [GovInfo, 44 U.S.C. §3554 — Federal Agency Responsibilities](https://www.govinfo.gov/link/uscode/44/3554) · [NIST, FISMA Background](https://csrc.nist.gov/Projects/risk-management/fisma-background)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

