Un ITHC , o control de salud de TI , es una evaluación de seguridad de TI requerida, como parte de un proceso de acreditación, para muchos sistemas informáticos gubernamentales en el Reino Unido . [1] [2]
Por lo general, un proveedor de servicios externo realiza una prueba ITHC, aunque el personal del NCSC puede realizar pruebas ITHC en sistemas especialmente sensibles. Puede afectar tanto a las aplicaciones como a la infraestructura , e implica un elemento de prueba de penetración . [3] [4]
CHECK es un programa para proveedores de ITHC, administrado por NCSC.
Referencias
- ^ "CHECK - Principios fundamentales del servicio CHECK" . Consultado el 2 de junio de 2017 .
- ^ "Control de salud de TI (ITHC): orientación complementaria" . Consultado el 2 de junio de 2017 .
- ^ "Acerca de Tigerscheme". Archivado desde el original el 22 de agosto de 2010. Consultado el 13 de octubre de 2010 .
- ^ Acerca de las pruebas de penetración de CREST Archivado el 2 de agosto de 2011 en Wayback Machine.
Enlaces externos
- Centro Nacional de Seguridad Cibernética (NSCS)
- Tigerscheme Archivado el 22 de agosto de 2010 en Wayback Machine.
- CREST (Consejo de evaluadores de seguridad éticos registrados)
- El esquema cibernético