CAM ワークスペース ホームページからのセキュリティの監視と管理

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:4分
  • CAM ワークスペース は、セキュリティポリシーとガイドラインへの準拠を保証するために、ユーザーとシステムが NIST Risk Management Framework のコンプライアンスを遵守していることを継続的に監視および管理できる一元化されたハブです。

    ホームページへのアクセス

    次のように移動する。 All (すべて) > CAM ワークスペース.

    CAM オブジェクトの全体的なステータスを表示する CAM ホームページ。

    [概要] セクション

    認証境界は、CAMアプリケーションを使用して継続的に管理および監視できる特定のシステムのスコープを定義します。

    境界総数
    ドーナツグラフには、組織内に存在する境界総数の相対比率が運用ステータスごとに表示されます。
    ステップ別のパッケージ (Packages by step)
    棒グラフには、NFT の各ステップにあるパッケージの数が表示されます。ただし、選択した境界に対してアクティブなパッケージは 1 つだけです。
    ミッションクリティカルな境界 (Mission critical boundaries)
    棒グラフには、ミッションクリティカルな境界の数が運用ステータスごとに表示されます。
    影響別のパッケージ (Packages by impact)
    アクティブなパッケージは、低、中、高の影響度に分類され、[選択]、[実装]、[評価]、[承認]、[監視] などの NFT ステータスで表されます。

    [追跡中] セクション

    アクティブなコントロール、コントロールテスト、およびアクションプランとマイルストーン (POA&M) を別個のウィジェットとして追跡し、これらのCAMオブジェクトの全体的なステータスを提供します。

    コントロールレポート
    アクティブ、準拠、および非準拠コントロールの合計数。円グラフには、ステータスが比例して表示されます。
    コントロールテストレポート
    期限切れのアクティブなコントロールテストの合計数、および [オープン]、[対応中]、および [レビュー] ステータスのコントロールテストの数。これらの CAM コントロールテストでは、親はエンゲージメントで、エンゲージメントは認証パッケージに関連付けられています。
    POA&M レポート
    オープンおよび期限切れの POA&M の数に加え、期限切れの POA&M が優先度ステータス別に積み上げ横棒グラフに表示されます。POA&M は、認証パッケージ、またはパッケージのコントロール、エンゲージメント、コントロールテストに関連する問題です。

    タスクセクション

    自分と自分のグループの処理待ちのタスクが表示されます。[すべてのタスクを表示] を選択して、「CAM タスクの監視と管理」の説明に従ってタスクランディングページを開きます。

    CAM ロールは、CAM ユーザーロール にリストされています。

    必要なロール

    • 承認担当者 (sn_irm_cont_auth.authorization_official):認証パッケージを承認および更新します。
    • CAMアドミン (sn_irm_cont_auth.admin):CAMのすべてのシステムアドミンタスクを実行します。
    • エグゼクティブリーダー (sn_irm_cont_auth.executive_read): CAM ワークスペースの読み取り。
    • 情報所有者 (sn_irm_cont_auth.information_owner):認証パッケージの情報タイプを更新します。
    • 情報システムセキュリティマネージャー (sn_irm_cont_auth.info_system_sec_manager):情報システムのセキュリティ管理アクティビティを実施します。
    • 情報システムセキュリティ責任者 (sn_irm_cont_auth.info_system_sec_officer):適切な運用セキュリティ体制が情報システムに対して維持されていることを確認します。
    • リーダー (sn_irm_cont_auth.reader)、 CAM ワークスペースを読み取る。
    • スケジューラー (sn_irm_cont_auth.scheduler):アプリケーションのすべてのスケジュール済みジョブを実行します。
    • セキュリティコントロール査定人 (SCA):情報システムの管理、運用、および技術的なセキュリティコントロールの徹底的なアセスメントを実施します。
    • システムオーナー (sn_irm_cont_auth.system_owner):情報システムの調達、開発、統合、変更、運用、および保守を行います。
    • システムユーザー (sn_irm_cont_auth.system_user):認証境界を更新し、境界フィルター、要素、マイルストーン、および受け入れタスクを設定します。

    CAM ワークスペースのホームページへのアクセス

    ホームページにアクセスするには、次の場所に移動します All (すべて) > CAM ワークスペース.