Découvrez les avantages et les workflows pour les CAM utilisateurs.
Vue d'ensemble de CAM
L’application CAM applique une approche standardisée pour automatiser le cadre de gestion des risques (RMF) du NIST.
CAM utilisateurs
CAM Les rôles requis pour des tâches particulières sont répertoriés dans .Rôles d'utilisateur CAM
Tableau 1. Onglet Rôles et responsabilités
Utilisateur/Rôle
Description
Propriétaire du système
Personne responsable de l’obtention, du développement, de l’intégration, de la modification, de l’exploitation et de la maintenance d’un système d’information.
Officiel autorisé (AO)
Personne responsable de l’acceptation d’un système d’information dans un environnement opérationnel à un niveau de risque connu. En règle générale, cette personne se situe au niveau du RSSI ou du RSSI adjoint.
AODR (mandataires désignés officiels autorisés)
Un ou plusieurs AODR.
Évaluateurs des contrôles de sécurité (SCA)
Personnes chargées de réaliser une évaluation approfondie des contrôles d’un système d’information.
gestionnaires de la sécurité du système d'information (ISSM)
Les personnes responsables de la conduite des activités de gestion de la sécurité des systèmes d’information telles que désignées par l’ISSO.
ISSM (officiers de sécurité du système d'information)
Personnes chargées de veiller à ce que la posture de sécurité opérationnelle appropriée soit maintenue pour un système d’information.
Propriétaires d'informations
Personnes responsables de l’autorité législative, de gestion et opérationnelle.
Utilisateurs système
Utilisateurs responsables de l’exécution du travail réel sur le système.
Workflow RMF pris en charge par CAM
RMF a été mandaté par le gouvernement fédéral américain pour fournir la résilience nécessaire pour soutenir les intérêts économiques et de sécurité nationale des États-Unis. CAM utilise les sept étapes définies par le RMF pour vous permettre de prendre des décisions plus éclairées sur votre posture de sécurité.
Le RMF se compose des sept étapes illustrées ici.Figure 1. Cycle de vie de sécurité RMF
Ce qu'il faut explorer ensuite
Pour en savoir plus sur la configuration et l'utilisation de CAM, consultez :