Utiliser CAM
Pour fournir des CAM services, vous implémentez les sept étapes définies par le cadre de gestion des risques (RMF) du NIST, implémentez des contrôles et des objectifs d’évaluation, et effectuez une autorisation et une surveillance continues.
-
Étape 1 du RMF : préparer le package d’autorisation
Dans l’étape Préparer, vous configurez les limites d’autorisation, les superpositions de contrôle et les types d’informations, et vous créez le package d’autorisation réel.
- Étape 2 du RMF : classer le package d’autorisation
Dans l’étape Catégoriser, vous définissez la criticité ou la sensibilité de votre système d’information en fonction des pires scénarios potentiels. Cela implique de sélectionner des types d’informations NIST pour le package et d’utiliser les types d’informations pour définir les niveaux d’impact pour le package.
- Étape 3 du RMF : sélectionner des contrôles pour un package d’autorisation
Lorsque les niveaux d’impact du package ont été approuvés, il est temps de sélectionner les contrôles de la base de référence.
- Étape 4 du RMF : implémenter les contrôles
Une fois que vous avez sélectionné les contrôles à implémenter et effectué l’une des actions possibles sur eux, vous pouvez implémenter les contrôles.
- Étapes 5, 6 et 7 du RMF : évaluer, autoriser et surveiller
Une fois les contrôles implémentés, vous pouvez évaluer les contrôles internes et externes, générer des plans d’action et des jalons (POA&M) et gérer les demandes de changement et les éléments vulnérables.
- Implémentation de contrôles et d’objectifs d’évaluation dans CAM
NIST 800-53A – Les objectifs d’évaluation sont inclus dans la système de baseCAM demande. Les objectifs de l’évaluation sont mis en correspondance avec les objectifs de contrôle de la révision 5.
- Tâches d’autorisation et de surveillance continues dans CAM Espace de travail
Il s’agit CAM Espace de travail d’un concentrateur centralisé où vous pouvez surveiller et gérer en permanence la conformité avec le cadre de gestion des risques du NIST afin de garantir le respect de vos politiques et directives de sécurité.