NIST RMF Prozessübersicht
Die NIST RMF -Navigationsstruktur erleichtert die Verwaltung der NIST-Sicherheitskontrollen durch Aktivitäten der Kategorisierung, Auswahl, Implementierung, Bewertung, Autorisierung und Überwachung. Diese Sicherheitskontrollen werden in der Sonderveröffentlichung NIST 800-37.r1 beschrieben.
Hinweis:
Ab Version 10.1.0 wird NIST RMF Use Case Accelerator nur für Kunden unterstützt, die das Produkt derzeit verwenden. Neue und bestehende Kunden sollten die Verwendung der Anwendung GRC: Kontinuierliche Autorisierungsüberwachung in Betracht ziehen. Für Details Continuous Authorization and Monitoring.
NIST RMF Prozessübersicht
- Die Risikoverantwortlichen und/oder die Sicherheitsbeauftragten kategorisieren die Ziele.
- Die Risikomanager, die Sicherheitsbeauftragten und/oder die Kontrollanbieter wählen Baseline-Kontrolldefinitionen aus.
- Die Risikoverantwortlichen und/oder die Sicherheitsbeauftragten implementieren Baselinesicherheitskontrollen.
- Die Sicherheitskontrollen, die Risikomanager und/oder die Sicherheitsbeauftragten bewerten die Sicherheitskontrollen:
- Verwalten und beheben Sie Probleme
- Korrekturaufgaben verwalten und beheben
- Der genehmigende Beauftragte, die Risikoverantwortlichen und/oder die Sicherheitsbeauftragten genehmigen Ziele.
- Die Risikomanager und/oder die Sicherheitsbeauftragten überwachen die Sicherheitskontrollen:
- Überprüfen und verwalten Sie -Indikatoren
- Überwachen Sie das Übersichts-Dashboard NIST RMF .