Mettre en place des contrôles de sécurité
Dans l’application NIST RMF , la section Implémenter se concentre sur l’implémentation physique des contrôles de sécurité de base. L’application NIST RMF peut également inclure d’autres contrôles de sécurité standard, déjà utilisés par les cibles ou son environnement d’exploitation.
Remarque :
À partir de la version 10.1.0, le NIST RMF Use Case Accelerator sera pris en charge uniquement pour les clients qui utilisent actuellement le produit. Les nouveaux clients et les clients existants doivent envisager d’utiliser l’application GRC : Continuous Authorization Monitoring. Pour en savoir plus, reportez-vous Autorisation et surveillance en continuà la section .
Les utilisateurs peuvent afficher une liste de tous les contrôles provenant d’une déclaration de politique NIST 800-53.r4, mettre à jour les détails d’implémentation et mettre à jour les contrôles.
Remarque :
L’application NIST RMF fournit un accès en lecture seule aux contrôles de sécurité. Mettez à jour ces contrôles conformément aux procédures d’application standard Gestion de la politique et de la conformité .
Un aspect important de la mise en œuvre des contrôles consiste à les tester de manière appropriée. Les utilisateurs peuvent consulter une liste de tous les tests de contrôle qui ont été créés pour les contrôles de sécurité avec une source de déclaration de politique NIST 800-53 r4.
Remarque :
L’application NIST RMF fournit un accès en lecture seule aux tests de contrôle de sécurité. Mettez à jour ces tests conformément aux procédures d’application standard Gestion de l'audit .