Kategorisieren Sie das Autorisierungspaket
Im Schritt Kategorisieren definieren Sie die Relevanz oder Sensibilität Ihres Informationssystems gemäß potenziellen Worst-Case-Szenarien. Dazu müssen Sie Informationstypen für das Paket aus einer Liste von Informationstypen auswählen, die vom NIST bereitgestellt werden, und die Informationstypen verwenden, um die Auswirkungsstufen für das Paket zu definieren.
Vorbereitungen
Erforderliche Rolle:, um die Schaltfläche „Kategorisieren“ zu verwenden:
- sn_irm_cont_auth.system_owner
- sn_irm_cont_auth.info_system_sec_manager
- sn_irm_cont_auth.info_system_sec_officer
Erforderliche Rolle: zum Schreiben in ein Autorisierungspaket:
- sn_irm_cont_auth.admin
- sn_irm_cont_auth.system_owner
- sn_irm_cont_auth.info_system_sec_manager
- sn_irm_cont_auth.authorization_official
- sn_irm_cont_auth.info_system_sec_officer
Erforderliche Rolle: zum Auswählen von Informationstypen:
- sn_irm_cont_auth.admin
- sn_irm_cont_auth.system_owner
Erforderliche Rolle: um in überschriebene Felder im Formular „Paket“ zu schreiben:
- sn_irm_cont_auth.system_owner