Erben Sie Schutz und Compliance von einer gemeinsamen Kontrolle
Nachdem Sie eine allgemeine Kontrolle erstellt haben, können Sie andere Kontrollen identifizieren, die Schutz und Compliance von dieser allgemeinen Kontrolle erben können.
Vorbereitungen
Erforderliche Rolle: sn_irm_cont_auth.system-Besitzer, sn_irm_cont_auth.info_system_sec_officer oder sn_irm_cont_auth.admin
Warum und wann dieser Vorgang ausgeführt wird
Betrachten Sie dieses Szenario. Sie und ich sind Systembesitzer. Sie besitzen Hunderte von Servern, und ich besitze die Einrichtung, in der sie installiert sind. Basierend auf der Auswirkungsstufe Ihres Autorisierungspakets empfiehlt NIST die Implementierung einer bestimmten Anzahl von Steuerungen zum Schutz Ihrer Server. Sie verfügen jedoch nicht über die Mittel, um zwei der folgenden zu implementieren:
- Brandschutz
- Besucherzugriffskontrolle
Sie wissen, dass die Einrichtung über eine Feuerlöschanlage, Feueralarme und Rauchmelder verfügt. Sie wissen auch, dass die Einrichtung über Türen verfügt, die durch ein Abzeichensystem geschützt sind. Sie beschließen also, den Schutz in diesen Kontrollen sowie die Compliance von mir zu erben. Solange ich in Bezug auf diese Kontrollen konform bin, sind Sie auch konform.