NISTSP 800-171 Rev. 2 - AWS Audit Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

NISTSP 800-171 Rev. 2

AWS Audit Manager fornisce un framework standard predefinito che supporta NIST 800-171 Revisione 2: Protezione delle informazioni controllate non classificate in Sistemi e Organizzazioni non federali.

Nota

Che cos'è NIST SP 800-171?

NISTSP 800-171 si concentra sulla protezione della riservatezza delle informazioni controllate non classificate (CUI) in sistemi e organizzazioni non federali. Raccomanda requisiti di sicurezza specifici per raggiungere tale obiettivo. NIST800-171 è una pubblicazione che delinea gli standard e le pratiche di sicurezza richiesti per le organizzazioni non federali che gestiscono le proprie reti. CUI È stata pubblicata per la prima volta nel giugno 2015 dal National Institute of Standards and Technology (). NIST NISTè un'agenzia governativa degli Stati Uniti che ha pubblicato diversi standard e pubblicazioni per rafforzare la resilienza della sicurezza informatica nei settori pubblico e privato. NISTSP 800-171 ha ricevuto aggiornamenti regolari in linea con le minacce informatiche emergenti e le tecnologie in evoluzione. L'ultima versione (revisione 2) è stata rilasciata a febbraio 2020.

I controlli di sicurezza informatica all'interno di NIST SP 800-171 proteggono le reti IT degli appaltatori e dei CUI subappaltatori governativi. Definisce le pratiche e le procedure a cui gli appaltatori governativi devono attenersi durante l'elaborazione o l'archiviazione delle loro reti. CUI NISTSP 800-171 si applica solo alle parti della rete di un appaltatore in cui è presente. CUI

Utilizzo di questo framework

È possibile utilizzare il framework NIST SP 800-171 per prepararsi agli audit. Questo framework include una raccolta predefinita di controlli con descrizioni e procedure di test. Questi controlli sono raggruppati in set di controlli in base ai requisiti. NIST Puoi inoltre personalizzare questo framework e i relativi controlli per supportare gli audit interni in base ai requisiti specifici.

Utilizzando il framework come punto di partenza, puoi creare una valutazione Gestione audit e iniziare a raccogliere prove rilevanti per l’audit. Dopo aver creato una valutazione, Audit Manager inizia a valutare le tue AWS risorse. Lo fa sulla base dei controlli definiti nel framework NIST SP 800-171. Quando è il momento di fare un audit, tu o un delegato di tua scelta potete esaminare le prove raccolte da Gestione audit. A seconda dei casi, puoi sfogliare le cartelle delle prove della valutazione e scegliere quali prove includere nel report di valutazione. In alternativa, se hai abilitato lo strumento di ricerca delle prove, puoi cercare prove specifiche ed esportarle in CSV formato oppure creare un rapporto di valutazione dai risultati della ricerca. In ogni caso, puoi utilizzare questo report di valutazione per dimostrare che i controlli funzionano come previsto.

I dettagli del framework sono i seguenti:

Nome del framework in AWS Audit Manager Numero di controlli automatici Numero di controlli manuali Numero di set di controllo
NIST800-171 Revisione 2: Protezione delle informazioni non classificate controllate in sistemi e organizzazioni non federali 58 52 14

I controlli di questo AWS Audit Manager framework non hanno lo scopo di verificare se i sistemi sono conformi alla norma 800-171. NIST Inoltre, non possono garantire che supererai un audit. NIST AWS Audit Manager non verifica automaticamente i controlli procedurali che richiedono la raccolta manuale delle prove.

È possibile trovare questo framework nella scheda Standard frameworks della libreria di framework in Audit Manager.

Passaggi successivi

Per istruzioni su come creare una valutazione utilizzando questo framework, consulta Creazione di una valutazione in AWS Audit Manager.

Per istruzioni su come personalizzare questo framework per supportare requisiti specifici, consulta. Creazione di una copia modificabile di un framework esistente in AWS Audit Manager

Risorse aggiuntive