Implementieren Sie Sicherheitskontrollen
In der Anwendung NIST RMF konzentriert sich der Abschnitt „ Implementieren “ auf die physische Implementierung der Baseline-Sicherheitskontrollen. Die Anwendung NIST RMF kann auch andere standardmäßige Sicherheitskontrollen enthalten, die bereits von den Zielen oder deren Betriebsumgebung verwendet werden.
Hinweis:
Ab Version 10.1.0 wird NIST RMF Use Case Accelerator nur für Kunden unterstützt, die das Produkt derzeit verwenden. Neue und bestehende Kunden sollten die Anwendung GRC: Continuous Authorization Monitoring in Betracht ziehen. Für Details Continuous Authorization and Monitoring.
Benutzer können eine Liste aller Steuerungen anzeigen, die aus einer NIST 800-53.r4-Richtlinienanweisung stammen, Implementierungsdetails aktualisieren und die Steuerungen aktualisieren.
Hinweis:
Die NIST RMF-Anwendung bietet schreibgeschützten Zugriff auf die Sicherheitskontrollen. Aktualisieren Sie diese Steuerungen gemäß den standardmäßigen Policy and Compliance Management Anwendungsverfahren.
Ein wichtiger Aspekt bei der Implementierung von Steuerungen besteht darin, sie angemessen zu testen. Benutzer können eine Liste aller Kontrolltests anzeigen, die für Sicherheitskontrollen mit der Richtlinienanweisungsquelle NIST 800-53 r4 erstellt wurden.
Hinweis:
Die NIST RMF-Anwendung bietet schreibgeschützten Zugriff auf die Sicherheitskontrolltests. Aktualisieren Sie diese Tests gemäß den standardmäßigen Audit Management Anwendungsverfahren.