RMF-Schritt 3: Wählen Sie die Steuerungen für ein Autorisierungspaket aus
Wenn die Auswirkungsstufen für das Paket genehmigt wurden, ist es an der Zeit, Baseline-Steuerungen auszuwählen.
Vorbereitungen
Erforderliche Rolle: Zum Schreiben in die Tabelle sn_im_cont_baseline_control_objective: sn_irm_cont_auth.system_owner, sn_irm_cont_auth.info_system_sec_officer, sn_irm_cont_auth.admin
Für den Zugriff auf Als nicht anwendbarmarkieren: sn_irm_cont_auth.info_system_sec_officer, sn_irm_cont_auth.info_system_sec_manager, sn_irm_cont_auth.admin.
GRC Continuous Authorization and Monitoring
GRC: Continuous Authorization and Monitoring-Schnellstarttests erfordern die Aktivierung des Plugins Continuous Authorization and Monitoring (com.sn_compliance) und Laden der Demo-Daten.
| Test | Beschreibung | Release-Version |
|---|---|---|
| GRC: Systembesitzer erstellt und validiert Verantwortlichkeiten und Rollen für AB und AP | Der Systembesitzer erstellt und validiert Verantwortlichkeiten und Rollen für eine Autorisierungsgrenze und ein Autorisierungspaket. Informationsbesitzer und Systemanwender sind bei der Auswahl der Autorisierungsgrenze vorab ausgefüllt. |
Quebec (kompatibel mit Paris und Orlando) |
| GRC: Systembesitzer validiert die Sichtbarkeit von App-Modulen | Überprüft, ob die Systembesitzer-Persona das Anwendungsmenü „Kontinuierliche Autorisierung und Überwachung“ sowie die folgenden Module unterhalb dieses Menüs anzeigen kann:
|
Quebec (kompatibel mit Paris und Orlando) |
| GRC: Modul „Systembesitzeranforderung - Erste Genehmigung und Meine Genehmigungen“ | Der Systembesitzer fordert eine Genehmigung an. | Quebec (kompatibel mit Paris und Orlando) |
| SO: Erstellt und validiert Verantwortlichkeiten und Rollen für AB und AP | Überprüft, ob ein Systembesitzer eine Autorisierungsgrenze erstellen kann, indem die Felder im Formular „Autorisierungsgrenze“ ausgefüllt werden. Überprüfen Sie auch, ob derselbe SO ein Autorisierungspaket in der Formularansicht erstellen kann. |
Quebec (kompatibel mit Paris und Orlando) |
Weitere Informationen zu Continuous Authorization and Monitoring finden Sie unter Kontinuierliche Autorisierung und Überwachung.