Hérité d’un contrôle commun
Après avoir créé un contrôle commun, vous pouvez identifier d’autres contrôles qui peuvent hériter de la protection et de la conformité de ce contrôle commun.
Avant de commencer
Rôle requis : sn_irm_cont_auth.system_owner, sn_irm_cont_auth.info_system_sec_officer sn_irm_cont_auth.info_system_sec_manager
Pourquoi et quand exécuter cette tâche
Considérez ce scénario. Vous et moi sommes propriétaires du système. Vous possédez des centaines de serveurs et je suis propriétaire de l’installation dans laquelle ils sont installés. En fonction du niveau d’impact de votre package d’autorisations, le NIST vous recommande d’implémenter un nombre donné de contrôles pour protéger vos serveurs. Cependant, vous n’avez pas les moyens d’en mettre en œuvre deux :
- Protection contre l’incendie
- Contrôle d’accès des visiteurs
Vous savez que l’installation dispose d’un système d’extinction des incendies, d’alarmes incendie et de détecteurs de fumée. Vous savez également que l’établissement dispose de portes protégées par un système de badge. Vous décidez donc d’hériter de moi la protection de ces contrôles, ainsi que la conformité. Tant que je suis conforme à ces contrôles, vous êtes également conforme.