CAM 사용
서비스를 제공 CAM 하려면 NIST RMF(위험 관리 프레임워크)에서 정의한 7단계를 구현하고, 통제 및 평가 목표를 구현하고, 지속적인 권한 부여 및 모니터링을 수행합니다.
-
RMF 0단계 - 권한 부여 패키지 준비
준비 단계에서는 권한 부여 범위, 통제 오버레이 및 정보 유형을 설정하고 실제 권한 부여 패키지를 생성합니다.
- RMF 1단계 - 권한 부여 패키지 범주화
범주화 단계에서는 잠재적인 최악의 시나리오에 따라 정보 시스템의 중요도 또는 민감도를 정의합니다. 여기에는 패키지에 대한 NIST 정보 유형을 선택하고 정보 유형을 사용하여 패키지의 영향 수준을 정의하는 작업이 포함됩니다.
- RMF 2단계 - 권한 부여 패키지에 대한 통제 선택
패키지에 대한 영향 수준이 승인되면 기준선 통제를 선택할 차례입니다.
- RMF 3단계 - 통제 구현
구현할 통제를 선택하고 가능한 작업을 수행한 후에는 통제를 구현할 수 있습니다.
- RMF 4, 5, 6단계 - 평가, 인증 및 모니터링
통제를 구현한 후에는 내부 및 외부 통제를 평가하고, POA&M(작업 및 마일스톤 계획)을 생성하고, 변경 요청 및 취약 항목을 관리할 수 있습니다.
- CAM에서 통제 및 평가 목표 구현
NIST 800-53A – 평가 목표는 애플리케이션과 함께 포함되어 기본 시스템 있습니다 CAM . 평가 목표는 수정 버전 5 통제 목표에 매핑됩니다.
- CAM 작업 공간에서 지속적인 인증 및 모니터링 작업
CAM 작업 공간 NIST 위험 관리 프레임워크 준수 여부를 지속적으로 모니터링하고 관리하여 보안 정책 및 가이드라인 준수를 보장할 수 있는 중앙 집중식 허브입니다.