Hériter de plusieurs fournisseurs
Héritez des exigences de contrôle individuelles de différents packages de fournisseurs pour créer un contrôle entièrement hérité dans un package d’autorisation.
Avant de commencer
- Le package d’autorisation doit se trouver dans l’étape Sélectionner.
- Les packages du fournisseur doivent être dans l’état Surveillance.
- L’objectif du contrôle doit être marqué comme commun dans les packages du fournisseur.
Rôle requis : propriétaire sn_irm_cont_auth.système, sn_irm_cont_auth.info_system_sec_officer ou sn_irm_cont_auth.admin
Pourquoi et quand exécuter cette tâche
Un contrôle entièrement hérité hérite de toutes ses exigences de plusieurs packages de fournisseurs, chaque exigence provenant du fournisseur qui en est responsable. Utilisez cette tâche lorsque différents fournisseurs gèrent des exigences de contrôle individuelles.
Contrairement aux contrôles hérités d’un seul fournisseur, les contrôles entièrement hérités génèrent une instance de contrôle et des modèles de test à l’étape Implémenter. Cela permet aux évaluateurs des contrôles de sécurité (SCA) de tester les contrôles hérités dans le cadre de leurs engagements.
Les contrôles entièrement hérités diffèrent des contrôles hybrides d’une manière essentielle : dans un contrôle hybride, au moins une exigence est auto-implémentée par le package actuel. Dans un contrôle entièrement hérité, toutes les exigences doivent être héritées.
Procédure
- Accédez à la .
- Sélectionnez un enregistrement de package d’autorisation qui est dans un état sélectionné et auquel les contrôles de base de référence ont été ajoutés.
-
Pour hériter des contrôles de plusieurs fournisseurs, sélectionnez un objectif de contrôle dans la liste connexe des contrôles de la base de référence.
- Sélectionnez Hériter de plusieurs fournisseurs.
- Sélectionnez les besoins.
- Sélectionnez Ajouter.
Résultats
La liste affiche tous les contrôles qui ont été configurés avec une allocation entièrement héritée pour le package actuel.
Lorsque des contrôles sont générés à l’étape Implémenter, le système crée une instance de contrôle et un modèle de test pour le contrôle. L’enregistrement de contrôle affiche chaque exigence avec son package fournisseur affecté et un état hérité. Le champ Emplacement de contrôle affiche Entièrement hérité.
Que faire ensuite
Pour renvoyer un contrôle à la base de référence, ouvrez-le dans la liste connexe des contrôles entièrement hérités et sélectionnez Déplacer vers la base de référence.