الشراكة الوطنية لضمان المعلومات
إن الشراكة الوطنية لضمان المعلومات (NIAP) هي مبادرة حكومية أمريكية لتلبية احتياجات اختبار الأمان لكل من مستهلكي ومنتجي تكنولوجيا المعلومات ، والتي تديرها وكالة الأمن القومي (NSA)، وكانت في الأصل جهدًا مشتركًا بين وكالة الأمن القومي والمعهد الوطني للمعايير والتكنولوجيا (NIST).
غاية
يتمثل الهدف طويل الأمد لمبادرة NIAP في تعزيز ثقة المستهلكين بأنظمة وشبكات معلوماتهم من خلال استخدام برامج فعّالة من حيث التكلفة لاختبار وتقييم والتحقق من صحة أنظمة المعلومات. ولتحقيق هذا الهدف، تسعى NIAP إلى:
- تشجيع تطوير واستخدام منتجات وأنظمة تكنولوجيا المعلومات التي تم تقييمها
- دعم تطوير واستخدام المعايير الوطنية والدولية لأمن تكنولوجيا المعلومات
- تعزيز البحث والتطوير في مجال تعريف متطلبات أمن تكنولوجيا المعلومات، وأساليب الاختبار، والأدوات، والتقنيات، ومقاييس ضمان الجودة
- دعم إطار عمل للاعتراف الدولي بنتائج اختبارات وتقييمات أمن تكنولوجيا المعلومات وقبولها.
- تسهيل تطوير ونمو صناعة اختبار الأمن التجاري داخل الولايات المتحدة
خدمات
- إرشادات تكوين المنتج / النظام
- تقييم ملف تعريف المنتج والحماية
- كتيبات تعليمات الاتساق
هيئة التحقق من صحة NIAP
يتمثل الهدف الرئيسي لهيئة التحقق التابعة لبرنامج تقييم أمن المعلومات الوطني (NIAP) في ضمان تقديم خدمات تقييم وتدقيق أمن تكنولوجيا المعلومات بكفاءة عالية لكل من القطاعين الحكومي والصناعي. وتتحمل هيئة التحقق المسؤولية النهائية عن تشغيل مركز تقييم وتدقيق أمن المعلومات (CCEVS) وفقًا لسياساته وإجراءاته، ولها، عند الاقتضاء، تفسير وتعديل تلك السياسات والإجراءات. وتتولى وكالة الأمن القومي (NSA) مسؤولية توفير الموارد الكافية لهيئة التحقق لتمكينها من أداء مهامها.
يرأس هيئة التحقق مدير ونائب مدير يتم اختيارهما من قبل إدارة وكالة الأمن القومي. ويرفع مدير هيئة التحقق تقاريره إلى مدير برنامج تقييم أمن المعلومات الوطني (NIAP) فيما يتعلق بالشؤون الإدارية والميزانية، وإلى سلطات إصدار الشهادات التابعة لوكالة الأمن القومي فيما يتعلق بالشؤون التشغيلية المتعلقة بنظام التحقق من صحة الشهادات المشتركة (CCEVS). وعادةً ما تكون مدة خدمة المدير ونائبه سنتين، ويجوز تمديدها وفقًا لتقدير إدارة وكالة الأمن القومي. كما يوجد عدد كبير من موظفي الدعم الفني والإداري اللازمين لتقديم مجموعة كاملة من خدمات التحقق لجهات تمويل التقييمات ومختبرات اختبار المعايير المشتركة (CCTL). ويشمل هؤلاء الموظفون مدققين، وخبراء فنيين في مختلف المجالات التقنية، وكبار أعضاء الكادر الفني، وأعضاء من مجتمع أمن تكنولوجيا المعلومات في مجلس الإشراف.
تضمن جهة التحقق وجود آليات مناسبة لحماية مصالح جميع الأطراف المشاركة في عملية تقييم أمن تكنولوجيا المعلومات ضمن مركز تقييم أمن تكنولوجيا المعلومات (CCEVS). يُحال أي نزاع ينشأ عن أي طرف مشارك (مثل راعي التقييم، أو مطور المنتج أو ملف تعريف الحماية، أو قائد فريق اختبار أمن تكنولوجيا المعلومات (CCTL))، يتعلق بتشغيل مركز تقييم أمن تكنولوجيا المعلومات أو أي من أنشطته المرتبطة، إلى جهة التحقق لحله. وفي حال وجود نزاعات بين الطرفين، تسعى إدارة وكالة الأمن القومي (NSA) إلى حل النزاع من خلال إجراءات متفق عليها بين الطرفين.
روابط خارجية
- منع الجريمة
- أمن البيانات
- وكالة الأمن القومي
- حماية
