¿Qué es el cumplimiento de FISMA?
Aprobada en 2002, la Ley Federal de Gestión de la Seguridad de la Información (FISMA) establece un conjunto de directrices de seguridad que ayudan a reducir el riesgo para la información federal.Las regulaciones FISMA se aplican a todas las agencias del gobierno federal de EE. UU., a algunas agencias estatales y a cualquier organización del sector privado que mantenga una relación contractual con el gobierno.El l Instituto Nacional de Estándares y Tecnología (NIST) es la agencia responsable de desarrollar los estándares y directrices de seguridad necesarios para la implementación de FISMA.
Requisitos de cumplimiento de la Ley Federal de Gestión de la Seguridad de la Información:
Las directrices de FISMA abarcan temas como el inventario de sistemas de información, la categorización de riesgos, los planes de seguridad de los sistemas, los controles de seguridad, las evaluaciones de riesgos, la certificación y acreditación, así como la supervisión continua.
Una de las publicaciones más reconocidas del NIST desarrolladas en el marco de FISMA es la NIST SP 800-53, «Controles de seguridad recomendados para sistemas de información y organizaciones federales».Esta publicación es utilizada por organizaciones sujetas a la normativa FISMA para establecer y mantener las mejores prácticas en materia de seguridad de la información.
La evaluación del cumplimiento se presenta anualmente ante la Oficina de Gestión y Presupuesto (OMB), y el informe FISMA de cada agencia está disponible al público.Las sanciones por incumplimiento incluyen amonestaciones públicas por parte del Congreso, reducción de la financiación federal y repercusión negativa derivada del informe público de FISMA, así como de las amonestaciones del Congreso y la posterior cobertura mediática.
Transferencia gestionada de archivos y transferencia de archivos compatible con FISMA
Garantizar que las transferencias de archivos realizadas de conformidad con las directrices de FISMA sean seguras es un paso esencial para el cumplimiento de FISMA y NIST. Varios de los controles de la NIST SP 800-53 pueden ser abordados a través de la solución de transferencia gestionada de archivos GoAnywhere, que incluyen:
"Because GoAnywhere was so simple to implement and configure and the documentation was more than sufficient, we saved the additional costs of implementation services. The competing solutions required weeks to implement. GoAnywhere was fully installed, tested and put into production in a few days."
Serge Arnone, IT Manager, IDB Swiss Bank Ltd
Recursos relacionados
Cómo utilizan los sectores federal y público GoAnywhere MFT
Condado de Adams, Colorado
El quinto condado más grande de Colorado, Adams, descubrió una forma sencilla y consistente de automatizar sus transferencias de archivos entre sistemas internos, sistemas externos y socios comerciales con GoAnywhere MFT.
Para facilitar un proyecto de nóminas, el equipo del condado de Adams comenzó a utilizar el modo de ejecución de GoAnywhere para verificar que los archivos fueran correctos antes de enviarlos.Una vez que el personal los aprueba, los archivos se envían con solo pulsar un botón.
Lee la historia completa: automatización de transferencias de archivos en múltiples sistemas
Ciudad de Modesto, California
La ciudad de Modesto necesitaba una forma segura de cumplir los requisitos de sus socios comerciales. Con GoAnywhere MFT, pudieron dar respuesta rápidamente a su necesidad de enviar datos a CalPERS (Sistemas de Jubilación de Empleados Públicos de California).
Lea la historia completa: cumplir los requisitos de los socios comerciales con MFT
Depto. de trabajo, licencias y regulación (DLLR) de Maryland
El Departamento de Trabajo, Licencias y Regulación (DLLR) del Estado de Maryland necesitaba automatizar de forma segura sus procesos nativos en IBM i. Descubra cómo GoAnywhere MFT permitió al equipo de desarrollo retomar sus tareas habituales de desarrollo.
Lea la historia completa: gestión segura y eficiente de documentos con GoAnywhere MFT
Oficina del defensor público de Florida, 4.º circuito
Cuando la oficina del secretario del condado dejó de aceptar documentos en papel, la Oficina del Defensor Público del 4.º Circuito encontró en GoAnywhere MFT, una solución que redujo la carga de trabajo del personal, mejoró la colaboración y premitió cumplir los requisitos normativos para las conexiones a servicios web y presentación electrónica. Lea el caso completo para saber más.
Lee la historia completa: logrando transferencias exitosas de archivos y colaboración segura