CAM 사용

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 서비스를 제공 CAM 하려면 NIST RMF(위험 관리 프레임워크)에서 정의한 7단계를 구현하고, 통제 및 평가 목표를 구현하고, 지속적인 권한 부여 및 모니터링을 수행합니다.

    1. RMF 0단계 - 권한 부여 패키지 준비

      준비 단계에서는 권한 부여 범위, 통제 오버레이 및 정보 유형을 설정하고 실제 권한 부여 패키지를 생성합니다.

    2. RMF 1단계 - 권한 부여 패키지 범주화

      범주화 단계에서는 잠재적인 최악의 시나리오에 따라 정보 시스템의 중요도 또는 민감도를 정의합니다. 여기에는 패키지에 대한 NIST 정보 유형을 선택하고 정보 유형을 사용하여 패키지의 영향 수준을 정의하는 작업이 포함됩니다.

    3. RMF 2단계 - 권한 부여 패키지에 대한 통제 선택

      패키지에 대한 영향 수준이 승인되면 기준선 통제를 선택할 차례입니다.

    4. RMF 3단계 - 통제 구현

      구현할 통제를 선택하고 가능한 작업을 수행한 후에는 통제를 구현할 수 있습니다.

    5. RMF 4, 5, 6단계 - 평가, 인증 및 모니터링

      통제를 구현한 후에는 내부 및 외부 통제를 평가하고, POA&M(작업 및 마일스톤 계획)을 생성하고, 변경 요청 및 취약 항목을 관리할 수 있습니다.

    6. CAM에서 통제 및 평가 목표 구현

      NIST 800-53A – 평가 목표는 애플리케이션과 함께 포함되어 기본 시스템 있습니다 CAM . 평가 목표는 수정 버전 5 통제 목표에 매핑됩니다.

    7. CAM 작업 공간에서 지속적인 인증 및 모니터링 작업

      CAM 작업 공간 NIST 위험 관리 프레임워크 준수 여부를 지속적으로 모니터링하고 관리하여 보안 정책 및 가이드라인 준수를 보장할 수 있는 중앙 집중식 허브입니다.