ผู้ตรวจประเมินพัฒนาคำแนะนำ 17 ข้อ เพื่อแก้ไขข้อบกพร่อง

ผู้ตรวจประเมินพัฒนาคำแนะนำ 17 ข้อ เพื่อแก้ไขข้อบกพร่อง

ที่พวกเขาแจ้งไว้ ตัวอย่างเช่น เพื่อปรับปรุงการวางแผนบุคลากรด้านความปลอดภัยในโลกไซเบอร์ GAO กล่าวว่าสภา CIO ควรสร้างกลยุทธ์สำหรับหน่วยงานที่ใช้ข้อมูลจากการประเมินความสามารถของบุคลากรด้านไอทีซึ่ง OPM จะใช้เพื่อช่วยสร้างเส้นทางอาชีพเฉพาะสำหรับผู้จัดการโปรแกรมไอทีเพื่อแก้ไขปัญหาการฝึกอบรม GAO แนะนำให้ DHS ติดตามว่าหน่วยงานต่างๆ ใช้มากน้อยเพียงใดและให้คุณค่ากับโปรแกรมการศึกษาในสายงานความปลอดภัยของระบบสารสนเทศของธุรกิจ 

ผู้ตรวจสอบยังแนะนำให้ DHS ปรับปรุงความพยายามเพื่อลดความซ้ำซ้อนในโปรแกรม

รายงาน GAO ยังแนะนำให้มีการปรับปรุง NIST National Initiative for Cybersecurity Education (NICE) ซึ่งรวมถึงโครงการต่างๆ เพื่อปรับปรุงการฝึกอบรมและหน้าที่ของบุคลากรด้านความปลอดภัยทางไซเบอร์ GAO กล่าวว่า เหนือสิ่งอื่นใด NICE ขาดรายการกิจกรรมของหน่วยงานที่ชัดเจนภายใต้การริเริ่มและวิธีการวัดความก้าวหน้าของแต่ละกิจกรรม หน่วยงานแนะนำให้ผู้นำชี้แจงโครงสร้างการกำกับดูแลของ NICE เพื่อระบุความรับผิดชอบในการวางแผนและติดตามกิจกรรม

เรื่องราวที่เกี่ยวข้อง สมัครรับจดหมายข่าวรายวันของเรา เพื่อให้คุณไม่พลาดทุกความเคลื่อนไหวของรัฐบาลกลาง

วิธีสร้างพนักงานรักษาความปลอดภัยทางไซเบอร์ของรัฐบาลกลางที่ดีที่สุด

งานด้านความปลอดภัยทางไซเบอร์มีความหลากหลายมากกว่าที่คนส่วนใหญ่คิด

เรื่องนี้เป็นส่วนหนึ่งของการอัปเดตความปลอดภัยทางไซเบอร์รายวัน

ของ Federal News Radio สำหรับข่าวความ ปลอดภัยทางไซเบอร์เพิ่มเติมคลิกที่นี่

บันทึกความปลอดภัยระบบคลาวด์ของ FedRAMP ทำให้ผ่านการตรวจสอบของผู้อำนวยการ OMB

Jacob Lew ผู้อำนวยการสำนักงานการจัดการและงบประมาณได้อนุมัติบันทึกและคำแนะนำด้านความปลอดภัยบนคลาวด์หรือที่เรียกว่า FedRAMP ซึ่งผลักดันให้มีการเผยแพร่ต่อสาธารณะ Federal News Radio ได้เรียนรู้

แหล่งข่าวหลายแห่งยืนยันว่า Lew อนุมัติเอกสารก่อนวันขอบคุณพระเจ้า แหล่งข่าวกล่าวว่า OMB จะออกทั้งบันทึกช่วยจำและคำแนะนำอย่างเร็วที่สุดในสัปดาห์หน้า แหล่งที่มาขอไม่เปิดเผยชื่อเพราะพวกเขาไม่ได้รับการอนุมัติให้พูดเกี่ยวกับบันทึกช่วยจำ

OMB ปฏิเสธที่จะแสดงความคิดเห็นว่า Lew ได้ตรวจสอบเนื้อหาหรือไม่

แต่โฆษกหญิง Moira Mack กล่าวว่า “ฝ่ายบริหารอยู่ในขั้นตอนของการสรุปโครงการ Federal Risk and Authorization Management Program และเราคาดว่าจะเสร็จสิ้นและเผยแพร่ก่อนสิ้นปีปฏิทิน”

        ข้อมูลเชิงลึกโดย Censys: ในระหว่างการสัมมนาออนไลน์เกี่ยวกับคู่มือ CISO สุดพิเศษนี้ ผู้ดำเนินรายการ Jason Miller และ Elena Peterson จะสำรวจการวิจัยด้านความปลอดภัยในโลกไซเบอร์และความคิดริเริ่มในการปรับปรุงไอทีให้ทันสมัยที่ PNNL ผู้ดำเนินรายการ Justin Doubleday และแขกรับเชิญ Matt Lembright จาก Censys จะให้มุมมองของอุตสาหกรรม

Credit : สล็อตเว็บตรง