根据 FISMA 的要求,管理和预算办公室 (OMB) 与其他组织合作,为 IG 开展和报告机构 FISMA 评估提供指导。GAO 发现该指导并不总是很明确,导致 IG 应用不一致。此外,GAO 发现 OMB 的“有效”和“无效”总体 IG 评级量表导致评级不精确,无法明确区分机构实施网络安全要求的不同级别。因此,IG 评级对于网络安全监督的用处可能较小。通过澄清其未来的评级指导和改进其评级量表,OMB 可以帮助确保审查提供更一致的机构网络安全绩效图景,使国会能够更好地了解机构的相对网络安全风险。
获得至少3.0 GPA的学生可以确保进入MS计划(https://computing.njit.edu/graduate-degrees/),由Ying Wu计算学院提供。此证书程序中的所有课程都可以应用于网络安全和隐私计划中MS的要求(https://cs.njit.edu/ms-cyber-security-and-security-and-privacy-ms-ms-csp/)一下。对于对其他MS课程感兴趣的学生,建议咨询目录(https://catalog.njit.edu/graduate/graduate/computing-sciences/#masterstext),以确定哪些课程满足各自的要求。目前的学生也可以与YWCC顾问(https://computing.njit.edu/academic-advisors-graduate/)联系以获取更多信息。
人工智能带给网络安全的积极影响是不可否认的:威胁检测和响应中的自动化更大,自动化,具有以空前的速度分析大量数据的能力,因此,更快地确定异常情况,从而更快地预测安全团队和威胁在这种情况下更有效,并在人类中有助于人类的经验,我们可以经验丰富的人类资源;更快的模式和行为分析;适应新威胁的自适应系统;基于具体数据和信息,提高了可预测性以及决策的能力和速度。简而
来源:国土安全部网络安全和基础设施安全局的文档分析;国家标准技术研究所;以及管理与预算办公室。| GAO-24-106343 GAO的高风险系列确定了十个行动领域,对于应对国家的网络安全挑战至关重要。该命令的要求直接解决了这十个关键行动领域中的五个,而其他五个命令可以通过其他最近发行的策略,框架和指导来解决。例如,如果有效实施,国家网络劳动力战略和国家网络安全战略可能会解决网络劳动力和关键基础设施行动领域。除了十个行动领域外,六名联邦首席信息安全官(CISO)还确定了他们认为具有挑战性的其他网络问题领域,例如网络资金的不确定性,创造了一种将网络安全作为基本任务组成部分的文化,并将重点放在网络合规性上,而不是网络恢复力。该订单的要求还解决了CISO确定的这些其他网络问题领域。例如,该订单通过要求OMB协助机构拥有足够的资源来实施其要求,从而解决了网络资金中的不确定性。