Utiliser CAM

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Pour fournir des CAM services, vous mettez en œuvre les sept étapes définies par le cadre de travail de gestion des risques (RMF) du NIST, mettez en œuvre des contrôles et des objectifs d’évaluation, et effectuez une autorisation et une surveillance continues.

    1. Étape 0 RMF : préparer le package d’autorisation

      Dans l’étape Préparer, vous configurez des limites d’autorisation, des superpositions de contrôle et des types d’informations, ainsi que le package d’autorisation proprement dit.

    2. Étape 1 du RMF : classer le package d’autorisation

      Dans l’étape Catégoriser, vous définissez la criticité ou la sensibilité de votre système d’information en fonction des pires scénarios potentiels. Cela implique de sélectionner des types d’informations NIST pour le package et d’utiliser les types d’informations pour définir les niveaux d’impact pour le package.

    3. Étape 2 du RMF : sélectionner des contrôles pour un package d’autorisation

      Lorsque les niveaux d’impact du package ont été approuvés, il est temps de sélectionner les contrôles de la base de référence.

    4. Étape 3 du RMF : implémenter les contrôles

      Une fois que vous avez sélectionné des contrôles à implémenter et effectué toutes les actions possibles sur eux, vous pouvez implémenter les contrôles.

    5. Étapes 4, 5 et 6 du RMF : évaluer, autoriser et surveiller

      Une fois les contrôles implémentés, vous pouvez évaluer les contrôles internes et externes, générer des plans d’action et des jalons (POA&M) et gérer les demandes de changement et les éléments vulnérables.

    6. Implémentation de contrôles et d’objectifs d’évaluation dans CAM

      NIST 800-53A – les objectifs d’évaluation sont inclus dans la système de baseCAM demande. Les objectifs de l’évaluation sont mis en correspondance avec les objectifs de contrôle de la révision 5.

    7. Tâches d’autorisation et de surveillance continues dans CAM Espace de travail

      Il s’agit CAM Espace de travail d’un concentrateur centralisé où vous pouvez surveiller et gérer en permanence la conformité avec le cadre de travail de gestion des risques du NIST pour garantir le respect de vos politiques et directives de sécurité.