Utiliser CAM

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Pour fournir des CAM services, vous implémentez les sept étapes définies par le cadre de gestion des risques (RMF) du NIST, implémentez des contrôles et des objectifs d’évaluation, et effectuez une autorisation et une surveillance continues.

    1. Étape 1 du RMF : préparer le package d’autorisation

      Dans l’étape Préparer, vous configurez les limites d’autorisation, les superpositions de contrôle et les types d’informations, et vous créez le package d’autorisation réel.

    2. Étape 2 du RMF : classer le package d’autorisation

      Dans l’étape Catégoriser, vous définissez la criticité ou la sensibilité de votre système d’information en fonction des pires scénarios potentiels. Cela implique de sélectionner des types d’informations NIST pour le package et d’utiliser les types d’informations pour définir les niveaux d’impact pour le package.

    3. Étape 3 du RMF : sélectionner des contrôles pour un package d’autorisation

      Lorsque les niveaux d’impact du package ont été approuvés, il est temps de sélectionner les contrôles de la base de référence.

    4. Étape 4 du RMF : implémenter les contrôles

      Une fois que vous avez sélectionné les contrôles à implémenter et effectué l’une des actions possibles sur eux, vous pouvez implémenter les contrôles.

    5. Étapes 5, 6 et 7 du RMF : évaluer, autoriser et surveiller

      Une fois les contrôles implémentés, vous pouvez évaluer les contrôles internes et externes, générer des plans d’action et des jalons (POA&M) et gérer les demandes de changement et les éléments vulnérables.

    6. Implémentation de contrôles et d’objectifs d’évaluation dans CAM

      NIST 800-53A – Les objectifs d’évaluation sont inclus dans la système de baseCAM demande. Les objectifs de l’évaluation sont mis en correspondance avec les objectifs de contrôle de la révision 5.

    7. Tâches d’autorisation et de surveillance continues dans CAM Espace de travail

      Il s’agit CAM Espace de travail d’un concentrateur centralisé où vous pouvez surveiller et gérer en permanence la conformité avec le cadre de gestion des risques du NIST afin de garantir le respect de vos politiques et directives de sécurité.