Front
Back
NIST steht für?
National Institute of Standards and Technology.
Was bedeutet RMF?
Risk Management Framework.
Welches Dokument definiert das RMF?
NIST SP 800-37.
Nenne die 6 Schritte des RMF.
Categorize → Select → Implement → Assess → Authorize → Monitor.
Wofür steht SP in NIST SP 800-30?
Special Publication.
Was beschreibt NIST SP 800-30?
Anleitung zur Risikobewertung (Threats, Vulnerabilities, Impact, Likelihood).
Welches Dokument enthält den Katalog von Sicherheitskontrollen?
NIST SP 800-53.
Welche drei Ebenen betrachtet NIST SP 800-39?
Organisation → Business/Mission → Information System.
Wofür steht CSF?
Cybersecurity Framework.
Nenne die 5 Funktionen des NIST CSF.
Identify → Protect → Detect → Respond → Recover.
Welches Dokument beschreibt Incident Response Prozesse?
NIST SP 800-61.
Nenne die Incident Response Phasen nach NIST SP 800-61.
Prepare → Detect/Analyze → Contain/Eradicate/Recover → Lessons Learned.
Wofür steht FIPS?
Federal Information Processing Standards.
Was definiert FIPS 199?
Kategorisierung von Systemen nach Vertraulichkeit, Integrität, Verfügbarkeit (Low/Moderate/High).
Was definiert FIPS 200?
Mindest-Sicherheitsanforderungen basierend auf der Einstufung aus FIPS 199.
Welche Publikation behandelt Security Testing und Penetration Testing?
NIST SP 800-115.