Categorizar destinos

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Na aplicação NIST RMF, a seção Categorizar facilita a categorização de metas por meio de uma avaliação de risco preliminar e uma análise de impacto.

    Nota:
    A partir da versão 10.1.0, o NIST RMF Use Case Accelerator será compatível somente para clientes que usam o produto. Os clientes novos e existentes devem considerar o uso da aplicação GRC: Continuous Authorization Monitoring. Para obter detalhes, Continuous Authorization and Monitoring.
    Primeiro, um destino é criado a partir de uma entidade ou de um tipo de entidade. O fluxo da aplicação começa na Análise de impacto. O usuário localiza um destino e o configura para uso com NIST RMF fornecendo informações básicas. Em seguida, o usuário executa uma avaliação de risco preliminar determinando o valor do impacto potencial em cada um dos seguintes parâmetros: Confidencialidade, Integridadee Disponibilidade. A classificação de impacto mais alta desses valores determina o valor do Impacto.
    Nota:
    O usuário pode substituir o valor de Impacto, conforme necessário.

    O valor de impacto é usado para identificar as declarações de política de segurança de linha de base recomendadas para o destino, com base no catálogo de publicações especiais do NIST 800-53.r4. O usuário revisa as declarações da política de segurança de linha de base e implementa controles de segurança para esse destino (por exemplo, Perfil). A abordagem padrão é descrita na aplicação Policy and Compliance Management.