Mettre en place des contrôles de sécurité
Au sein de l’application NIST RMF , la section Implémenter se concentre sur l’implémentation physique des contrôles de sécurité de base. L’application NIST RMF peut également inclure d’autres contrôles de sécurité standard, déjà utilisés par les cibles ou son environnement d’exploitation.
Remarque :
À partir de la version 10.1.0, le NIST RMF Use Case Accelerator sera pris en charge uniquement pour les clients qui utilisent actuellement le produit. Les clients nouveaux et existants devraient envisager d’utiliser l’application GRC : Surveillance continue des autorisations. Pour en savoir plus, Autorisation et surveillance en continu.
Les utilisateurs peuvent afficher une liste de tous les contrôles qui proviennent d’une déclaration de politique NIST 800-53.r4, mettre à jour les détails de l’implémentation et mettre à jour les contrôles.
Remarque :
L’application NIST RMF fournit un accès en lecture seule aux contrôles de sécurité. Mettez à jour ces contrôles en suivant les procédures d’application standard Gestion de la politique et de la conformité .
Un aspect important de la mise en œuvre des contrôles consiste à les tester de manière appropriée. Les utilisateurs peuvent afficher une liste de tous les tests de contrôle qui ont été créés pour les contrôles de sécurité avec une source de déclaration de politique NIST 800-53 r4.
Remarque :
L’application NIST RMF fournit un accès en lecture seule aux tests de contrôle de sécurité. Mettez à jour ces tests en suivant les procédures d’application standard Gestion de l'audit .