Bewertung:

Das Buch bietet zusätzliche Einblicke in RMF-Kontrollen, die einige Leser als wertvoll erachten, während andere kritisieren, dass es sich um eine bloße Zusammenfassung kostenloser NIST-Dokumente handelt.
Vorteile:Bietet nützliche Zusatzinformationen, die helfen, die Absicht von über 600 RMF-Kontrollen zu verstehen; hilft bei der Bewertung von RMF-Kontrollen, die Einhaltung der Vorschriften sicherzustellen.
Nachteile:Kritisiert wird, dass es redundant ist, da es kostenlose NIST-Dokumente zusammenfasst; einige Leser sind der Meinung, dass es den Kaufpreis nicht wert ist, da alle Informationen kostenlos online verfügbar sind.
(basierend auf 2 Leserbewertungen)
Security Controls Evaluation, Testing, and Assessment Handbook
Security Controls Evaluation, Testing, and Assessment Handbook, Second Edition, bietet einen aktuellen und gut entwickelten Ansatz zur Bewertung und zum Testen von IT-Sicherheitskontrollen, um zu beweisen, dass diese korrekt funktionieren.
Dieses Handbuch befasst sich mit der Welt der Bedrohungen und potenziellen Sicherheitsverletzungen in allen Branchen und Systemen. Die Abschnitte befassen sich mit der Durchführung von FISMA-, NIST- und DOD-Maßnahmen und bieten gleichzeitig einen detaillierten, praktischen Leitfaden für die Durchführung von Bewertungsmaßnahmen für Informationssicherheitsexperten in US-Bundesbehörden.
Dieses Handbuch verwendet den DOD Knowledge Service und die NIST Families Assessment Guides als Grundlage für die Bedarfsermittlung, Anforderungen und Bewertung.