---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Explorer CAM

# Explorer CAM {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Découvrez les avantages et les workflows pour les CAM utilisateurs.

## Vue d'ensemble de CAM {#exploring-grc-cam__cf-exploring-parent-overview}

L'application CAM applique une approche standardisée pour automatiser le cadre de gestion des risques (RMF) du NIST.

## CAM utilisateurs {#exploring-grc-cam__cf-exploring-parent-users}

CAM Les rôles requis pour des tâches particulières sont répertoriés dans .[Rôles d'utilisateur CAM](https://servicenow-prod.fluidtopics.net/BGUOZIexPeHexxLw8o1OUg "Affectez des utilisateurs et des groupes avec des rôles pour les préparer à l’utilisateur de l’application CAM .")
{#exploring-grc-cam__id_wwd_mjx_hcc__entry__2}

| Utilisateur/Rôle | Description |
|-|-|
| Propriétaire du système | Personne responsable de l'obtention, du développement, de l'intégration, de la modification, de l'exploitation et de la maintenance d'un système d'information. |
| Officiel autorisé (AO) | Personne responsable de l'acceptation d'un système d'information dans un environnement opérationnel à un niveau de risque connu. En règle générale, cette personne se situe au niveau du RSSI ou du RSSI adjoint. |
| AODR (mandataires désignés officiels autorisés) | Un ou plusieurs AODR. |
| Évaluateurs des contrôles de sécurité (SCA) | Personnes chargées de réaliser une évaluation approfondie des contrôles d'un système d'information. |
| gestionnaires de la sécurité du système d'information (ISSM) | Les personnes responsables de la conduite des activités de gestion de la sécurité des systèmes d'information telles que désignées par l'ISSO. |
| ISSM (officiers de sécurité du système d'information) | Personnes chargées de veiller à ce que la posture de sécurité opérationnelle appropriée soit maintenue pour un système d'information. |
| Propriétaires d'informations | Personnes responsables de l'autorité législative, de gestion et opérationnelle. |
| Utilisateurs système | Utilisateurs responsables de l'exécution du travail réel sur le système. |
[Tableau 1. Onglet Rôles et responsabilités]

{#exploring-grc-cam__id_wwd_mjx_hcc}

## Workflow RMF pris en charge par CAM {#exploring-grc-cam__cf-exploring-parent-workflow}

RMF a été mandaté par le gouvernement fédéral américain pour fournir la résilience nécessaire pour soutenir les intérêts économiques et de sécurité nationale des États-Unis. CAM utilise les sept étapes définies par le RMF pour vous permettre de prendre des décisions plus éclairées sur votre posture de sécurité.  
Le RMF se compose des sept étapes illustrées ici.Figure 1. Cycle de vie de sécurité RMF

## Ce qu'il faut explorer ensuite {#exploring-grc-cam__cf-exploring-parent-links}

Pour en savoir plus sur la configuration et l'utilisation de CAM, consultez :

* [Configurer CAM](https://servicenow-prod.fluidtopics.net/A0bvhbzgHFoUMSkn1FnIoA "Suivez les étapes de la liste de vérification pour la télécharger CAM à partir de et ServiceNow Store la préparer au fonctionnement.")
* [Étape 0 RMF : préparer le package d'autorisation](https://servicenow-prod.fluidtopics.net/uDfkVenoaI3780O1AMVltw "Dans l’étape Préparer, vous configurez des limites d’autorisation, des superpositions de contrôle et des types d’informations, ainsi que le package d’autorisation proprement dit.")
* [Étape 1 du RMF : classer le package d'autorisation](https://servicenow-prod.fluidtopics.net/rRtG5xY42WlxxarXkd9ydA "Dans l’étape Catégoriser, vous définissez la criticité ou la sensibilité de votre système d’information en fonction des pires scénarios potentiels. Cela implique de sélectionner des types d’informations NIST pour le package et d’utiliser les types d’informations pour définir les niveaux d’impact pour le package.")
* [Étape 2 du RMF : sélectionner des contrôles pour un package d'autorisation](https://servicenow-prod.fluidtopics.net/8e3n0yRPQpDmT3zqAg4haw "Lorsque les niveaux d’impact du package ont été approuvés, il est temps de sélectionner les contrôles de la base de référence.")
* [Étape 3 du RMF : implémenter les contrôles](https://servicenow-prod.fluidtopics.net/kxmYbsfGjNH0zMTdow6_kQ "Une fois que vous avez sélectionné des contrôles à implémenter et effectué toutes les actions possibles sur eux, vous pouvez implémenter les contrôles.")
* [Étapes 4, 5 et 6 du RMF : évaluer, autoriser et surveiller](https://servicenow-prod.fluidtopics.net/1WtRCBQH7t4UvTWOISneoA "Une fois les contrôles implémentés, vous pouvez évaluer les contrôles internes et externes, générer des plans d’action et des jalons (POA&M) et gérer les demandes de changement et les éléments vulnérables.")
* [Implémentation de contrôles et d'objectifs d'évaluation dans CAM](https://servicenow-prod.fluidtopics.net/~~Le0iVQ3d8iNFTygFjuOw "NIST 800-53A – les objectifs d’évaluation sont inclus dans la système de baseCAM demande. Les objectifs de l’évaluation sont mis en correspondance avec les objectifs de contrôle de la révision 5.")
* [Tâches d'autorisation et de surveillance continues dans CAM Espace de travail](https://servicenow-prod.fluidtopics.net/MTSF9FwJDzmjecpChofSKg "Il s’agit CAM Espace de travail d’un concentrateur centralisé où vous pouvez surveiller et gérer en permanence la conformité avec le cadre de travail de gestion des risques du NIST pour garantir le respect de vos politiques et directives de sécurité.")
* [Référence CAM](https://servicenow-prod.fluidtopics.net/CCCry6~vNqX8DVChLJ4AKw "Les rubriques de référence fournissent des descriptions détaillées des tables, propriétés, formulaires et rôles installés avec l’application CAM .")
{#exploring-grc-cam__ul_lhr_ftp_hcc}

