Kontrollanforderungsdetails in der Ansicht CAM des Kontrollziels und der Kontrollformulare
Die Ansicht CAM des Steuerungsformulars enthält Felder, die hinzugefügt wurden, um die Steuerungsanforderungsdetails zu erfassen.
Um die Steuerungsanforderungsdetails in der Ansicht CAM eines Steuerungszielformulars und eines Steuerungsformulars aufzunehmen, werden eine zugehörige Liste „Steuerungszielanforderungen“ und eine zugehörige Liste „Steuerungsanforderungen“ hinzugefügt.
CAM -Ansicht eines Kontrollzielformulars
| Feld | Beschreibung |
|---|---|
| Referenz | Eindeutiger numerischer Bezeichner oder die Inhaltsreferenznummer. |
| Name | Name des Kontrollziels. |
| Quelle | Quelle des Kontrollziels, NIST 800-53 Revision 5, für die die Testvorlagen bereitgestellt werden. |
| Übergeordnet | Kontrollziel, das dem aktuellen Kontrollziel nicht untergeordnet ist. Diese Beziehung dient dazu, eine zyklische Übergeordnet-Untergeordnet-Beziehung zu vermeiden. |
| Compliance-Bewertung (%) | Prozentsatz der Compliance-Bewertung, der für dieses Kontrollziel und sein Farbcode berechnet wird:
|
| Aktiv | Option zum Aktivieren eines Kontrollziels. |
| Erstellt automatisch Steuerelemente | Option, um anzugeben, dass Steuerungen automatisch erstellt werden, wenn eine Entität aus der zugehörigen Liste Zusätzliche Entitäten zugeordnet wird, indem die Schaltfläche Beziehung hinzufügen und die Entität ausgewählt wird. |
| Steuerungsanforderungen erstellen | Option zum automatischen Generieren von Steuerungsanforderungen für das Steuerungsziel. Hinweis: Wenn keine Kontrollzielanforderungen vorhanden sind, gibt es auch keine Kontrollanforderungen. |
| Bestätigung | Verweis auf den Metriktyp. GRC-Nachweis ist standardmäßig ausgewählt. Hinweis: Wenn der Benutzer den Kontrollnachweis ändert, wird auch der zugehörige Kontrollziel-Nachweistyp geändert. |
| Auswirkung | Potenzielle Auswirkung auf Geschäftsfunktionen aufgrund des Verlusts der Vertraulichkeit, Integrität oder Verfügbarkeit von Ziel und Daten. |
| Organisatorischer Leitfaden | Sicherheitskontrolldefinitionen von NIST, die, wenn sie von Organisationen als allgemeine Kontrolldefinitionen festgelegt werden, von einem oder mehreren Organisationszielen vererbt werden können. |
| Beschreibung | Beschreibung des Kontrollziels. |
| Zusätzliche Anleitung | Wenn es sich um ein Kontrollziel handelt, das nach NIST 800-53 Revision 4 bezogen wird, dann eine Richtung für die Implementierung des Kontrollziels. |
| Diskussion | Wenn es sich um ein Kontrollziel handelt, das von NIST 800-53 Revision 5 bezogen wird, dann werden inhaltsbezogene Informationen von NIST bezogen. |
Kontrollziele sind nur Richtlinien und nicht spezifisch für eine Entität oder ein Objekt. Sie können ein Steuerungsziel mit einer beliebigen Steuerungszielanforderung und eine Steuerungszielanforderung mit einer beliebigen Anzahl von Steuerungszielen verknüpfen, da die Beziehung zwischen dem Steuerungsziel und der Steuerungszielanforderung eine m:n-Beziehung ist.
| Feld | Beschreibung |
|---|---|
| Anforderungsnummer | Anforderungsnummer des Kontrollziels. |
| Aktiv | Option zum Aktivieren der Anforderung. |
| Beschreibung | Detaillierte Beschreibung der Anforderung für das Kontrollziel. |
- Wenn sich das Kontrollziel im Status „Inaktiv“ befindet, können Sie keine Kontrollzielanforderungen erstellen oder hinzufügen. Daher sind die Schaltflächen Neu und Bearbeiten nicht verfügbar.
- Wenn die Kontrollzielanforderung inaktiv ist, können Sie der Kontrollzielanforderung kein Kontrollziel hinzufügen.
CAM -Ansicht des Steuerungsformulars
| Feld | Beschreibung |
|---|---|
| Referenz | Eindeutiger Identifier. |
| Name | Name der Kontrolle. |
| Nummer | Eindeutige Identifikationsnummer der Kontrolle. |
| Entität | Zugehörige Entität. Hinweis: Wenn Sie den Status der Entität vom Status Deaktiviert in Aktiv ändern, wird das manuell erstellte Steuerelement für die Entität ebenfalls in den Status Entwurf verschoben. |
| Kontrollziel | Zugehöriges Kontrollziel. |
| Besitzer | Benutzer, der die Police besitzt. Hinweis: Der Besitzer wird immer als Befragter hinzugefügt. Der von Ihnen ausgewählte Steuerungsbesitzer gehört zur Besitzergruppe. |
| Status | Kontrollstatus. Mögliche Auswahlmöglichkeiten sind:
|
| Status | Kontrollstatus. Mögliche Auswahlmöglichkeiten sind:
|
| Autorisierungspaket | Das Autorisierungspaket, dem die Kontrolle zugeordnet ist oder aus dem sie stammt. |
| Häufigkeit | Liste der Optionen:
Hinweis: Informationen zum Unterschied zwischen dem Feld Häufigkeit für ein Steuerelement und dem Feld Nachweishäufigkeit in einer Entität finden Sie unter KB0694607. |
| Gewichtung | Wert, der zur Berechnung der Effektivität der Kontrollpunktzahl verwendet wird. Basierend auf der Kontrollgewichtung wird der Effektivitätswert der Kontrollpunktzahl berechnet. |
| Verantwortliche Gruppe | Gruppe, die die Richtlinie besitzt. |
| Steuerungszuordnung | Typ der erstellten Kontrolle. Er kann entweder systemspezifisch oder hybrid sein. |
| Beschreibung | Beschreibung der Kontrolle. |
| Diskussion | Inhaltsbezogene Informationen aus NIST 800-53 Revision 5. |
| Zusätzliche Anleitung | Wenn es sich um eine Steuerung handelt, die von NIST 800-53 Revision 4 bezogen wird, dann eine Anweisung für die Steuerungsimplementierung. |
| Implementierungsstellungnahme | Eine Erklärung dazu, wie die Kontrolle implementiert wird. Dies ist eine erforderliche Information, wenn die Steuerung aus einem Autorisierungspaket erstellt wird und sich im Status „Entwurf“ befindet. |
| Bestätigung | |
| Einen Nachweis auf Anforderungsebene vornehmen | Option zum Senden von Nachweisen auf Steuerungsanforderungsebene und nicht auf Steuerungsebene. |
| Bestätigung | Wählen Sie aus einer Liste von Optionen aus.
Hinweis: Wenn der Benutzer den Nachweistyp im Kontrollziel ändert, werden auch alle zugehörigen Steuerungen geändert. |
| Nachweisteilnehmer |
Hinweis: Wenn beide Felder Nachweis und Nachweisteilnehmer festgelegt sind, werden Nachweise erstellt, wenn Sie Nachweis wählen. |
| Aktivitäts-Journal | |
| Zusätzliche Kommentare | Öffentliche Informationen über die Kontrolle. |
| Aktivitäten | Nachrichtenprotokolle der Steuerungsstatusänderung. |
| Feld | Beschreibung |
|---|---|
| Nummer | Eindeutige Nummer der Steuerungsanforderung. |
| Anforderungsnummer | Referenznummer. |
| Kontrolle | Steuerung, der die Steuerungsanforderung zugeordnet ist. |
| Status | Status der Steuerungsanforderung. |
| Status | Anforderungsstatus. |
| Häufigkeit | Kontrollhäufigkeit. |
| Beschreibung | Beschreibung der Steuerungsanforderung. |
| Bestätigung | |
| Bestätigung | Typ der Nachweismetrik. |
| Nachweisteilnehmer | Benutzer, die die Steuerungsanforderung nachweisen. |
| Aktivitäts-Journal | |
| Zusätzliche Kommentare | Informationen zur Steuerungsanforderung. Wenn die Steuerungszielanforderung getrennt, also entfernt oder gelöscht wird, wird die Steuerungsanforderung manuell. Diese Informationen werden in diesem Feld protokolliert. |
| Aktivitäten | Nachrichtenprotokolle der Statusänderung der Steuerungsanforderung. |