Cumplimiento de FISMA para transferencias de archivos

¿Qué es el cumplimiento de FISMA?

Media
Image
Closeup of US State Capitol building
Text

Aprobada en 2002, la Ley Federal de Gestión de la Seguridad de la Información (FISMA) establece un conjunto de directrices de seguridad que ayudan a reducir el riesgo para la información federal.Las regulaciones FISMA se aplican a todas las agencias del gobierno federal de EE. UU., a algunas agencias estatales y a cualquier organización del sector privado que mantenga una relación contractual con el gobierno.El l Instituto Nacional de Estándares y Tecnología (NIST) es la agencia responsable de desarrollar los estándares y directrices de seguridad necesarios para la implementación de FISMA.

Requisitos de cumplimiento de la Ley Federal de Gestión de la Seguridad de la Información:

Las directrices de FISMA abarcan temas como el inventario de sistemas de información, la categorización de riesgos, los planes de seguridad de los sistemas, los controles de seguridad, las evaluaciones de riesgos, la certificación y acreditación, así como la supervisión continua.

Una de las publicaciones más reconocidas del NIST desarrolladas en el marco de FISMA es la NIST SP 800-53, «Controles de seguridad recomendados para sistemas de información y organizaciones federales».Esta publicación es utilizada por organizaciones sujetas a la normativa FISMA para establecer y mantener las mejores prácticas en materia de seguridad de la información.

La evaluación del cumplimiento se presenta anualmente ante la Oficina de Gestión y Presupuesto (OMB), y el informe FISMA de cada agencia está disponible al público.Las sanciones por incumplimiento incluyen amonestaciones públicas por parte del Congreso, reducción de la financiación federal y repercusión negativa derivada del informe público de FISMA, así como de las amonestaciones del Congreso y la posterior cobertura mediática.

Transferencia gestionada de archivos y transferencia de archivos compatible con FISMA

Garantizar que las transferencias de archivos realizadas de conformidad con las directrices de FISMA sean seguras es un paso esencial para el cumplimiento de FISMA y NIST. Varios de los controles de la NIST SP 800-53 pueden ser abordados a través de la solución de transferencia gestionada de archivos GoAnywhere, que incluyen:

Protección de datos y cifrado durante los procesos de transferencia de archivos

Control de acceso para limitar el acceso a los datos solo a aquellos necesarios

Auditoría e informes para proporcionar de forma eficiente los datos necesarios para las auditorías anuales de FISMA

"Because GoAnywhere was so simple to implement and configure and the documentation was more than sufficient, we saved the additional costs of implementation services. The competing solutions required weeks to implement. GoAnywhere was fully installed, tested and put into production in a few days."

Serge Arnone, IT Manager, IDB Swiss Bank Ltd

Recursos relacionados

Illustrated webinar icon
Cumplimiento de los requisitos con GoAnywhere
Illustrated blog icon
Cómo las organizaciones gubernamentales protegen los datos con GoAnywhere
Hiker GoAnywhere logo
Compartición segura de archivos para el gobierno y el sector público

Cómo utilizan los sectores federal y público GoAnywhere MFT

Condado de Adams, Colorado

El quinto condado más grande de Colorado, Adams, descubrió una forma sencilla y consistente de automatizar sus transferencias de archivos entre sistemas internos, sistemas externos y socios comerciales con GoAnywhere MFT.

Para facilitar un proyecto de nóminas, el equipo del condado de Adams comenzó a utilizar el modo de ejecución de GoAnywhere para verificar que los archivos fueran correctos antes de enviarlos.Una vez que el personal los aprueba, los archivos se envían con solo pulsar un botón.

Lee la historia completa: automatización de transferencias de archivos en múltiples sistemas 

Empiece hoy mismo con el cumplimiento de FISMA

Empiece su prueba gratuita