# Čo je Federal Information Security Modernization Act (FISMA)?

> Zákon o modernizácii federálnej informačnej bezpečnosti z roku 2014 (Federal Information Security Modernization Act, FISMA) je zákon Spojených štátov, ktorý vytvára celovládny rámec pre riadenie rizika informačnej bezpečnosti pre federálne operácie, aktíva, informácie a systémy.

- Kanonická URL: https://yellowcube.eu/sk/glossary/federal-information-security-modernization-act/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vyžaduje bezpečnostné programy agentúr primerané riziku, priraďuje celovládne a agentúrne zodpovednosti a adresuje systémy používané alebo prevádzkované agentúrami alebo inými v ich mene.

Public Law 113-283 je hlavne kodifikovaný v 44 United States Code §§3551–3558. Office of Management and Budget stanovuje politiku a dohľad, Department of Homeland Security administruje implementačné aktivity a National Institute of Standards and Technology vyvíja podporné štandardy a usmernenia; vedúci agentúr zostávajú zodpovední.

### Kľúčové body

- **Určiť rozsah:** Identifikovať federálne informácie, systémy agentúr, systémy prevádzkované dodávateľmi konajúce v mene agentúry, zodpovedných úradníkov a odlišné ustanovenia uplatňujúce sa na systémy národnej bezpečnosti.
- **Prevádzkovať rizikový program:** Udržiavať inventáre, hodnotiť riziko, implementovať politiky a kontroly, plánovať kontinuitu, školiť personál, testovať efektívnosť, remedovať slabiny a detekovať, hlásiť a reagovať na incidenty.
- **Podporovať dohľad:** Produktovať požadované správy a metriky, vykonávať ročné nezávislé hodnotenia, udržiavať dôkazy pre autorizáciu a kontinuálne monitorovanie a nasledovať aktuálne celovládne a agentúrne-špecifické usmernenia.
- **Dôležité obmedzenie:** FISMA nevytvára univerzálnu „certifikáciu FISMA" a kontrolný checklist ani autorizácia negarantuje bezpečnosť. Povinnosti závisia od aktuálneho zákona, politiky, štandardov, direktív, rozsahu systému a zmlúv; špecifická uplatniteľnosť vyžaduje kvalifikovanú federálnu právnu a akvizičnú kontrolu.

### Súvisiace pojmy

[Federal Risk and Authorization Management Program (FedRAMP)](<https://yellowcube.eu/sk/glossary/federal-risk-and-authorization-management-program/>) · [NIST SP 800-53](<https://yellowcube.eu/sk/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>)

### Zdroje

[Congress.gov, Federal Information Security Modernization Act of 2014, Public Law 113-283](https://www.congress.gov/bill/113th-congress/senate-bill/2521/text/pl) · [GovInfo, 44 U.S.C. §3554 — Federal Agency Responsibilities](https://www.govinfo.gov/link/uscode/44/3554) · [NIST, FISMA Background](https://csrc.nist.gov/Projects/risk-management/fisma-background)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

