CAM 작업 공간에서 패키지 상세 정보 보기

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 6분
  • 권한 부여 패키지 개요 페이지를 사용하여 조직의 보안 태세를 평가하는 데 도움이 되는 문서와 증거를 확인합니다.

    시작하기 전에

    필요한 역할:
    • sn_irm_cont_auth.authorization_official
    • sn_irm_cont_auth.information_owner
    • sn_irm_cont_auth.info_system_sec_manager
    • sn_irm_cont_auth.info_system_sec_officer
    • sn_irm_cont_auth.sec_control_assessor
    • sn_irm_cont_auth.system_owner
    • sn_irm_cont_auth.scheduler
    • sn_irm_cont_auth.system_user
    • sn_irm_cont_auth.admin
    • sn_irm_cont_auth.executive_read

    프로시저

    1. 다음으로 이동 모두 > CAM 작업 공간.
    2. 목록 페이지로 이동하려면 아이콘을 선택합니다.
    3. RMF 목록의 권한 부여 패키지에서 권한 부여 패키지 기록을 선택합니다.
      스테퍼 구성요소는 패키지의 현재 상태와 모니터 상태에 도달하기 위한 로드맵을 표시합니다.

      권한 부여 패키지 개요 페이지 위젯을 보여주는 짧은 GIF.

      준수 요약
      이 패키지에 포함된 총 통제 수를 표시합니다. 패키지의 상속된 통제와 적용할 수 없는 통제의 세부 항목 개수도 표시됩니다. 구현된 컨트롤에는 모니터 상태의 컨트롤 백분율이 포함됩니다.
      주:
      • 참조 ID가 동일한 통제 목표를 기준선 통제 목록에서 적용할 수 없는 통제로 이동할 수 없습니다.
      • 적용할 수 없는 통제 목록에서 참조 ID가 동일한 두 개의 통제 목표를 선택하면 기준선 통제로 돌아가기 작업이 비활성화됩니다.
      • 참조 ID가 동일한 통제 목표를 기준선 통제에서 적용할 수 없는 통제로 이동하거나 적용할 수 없는 통제에서 기준선 통제로 이동할 수 없습니다.
      통제 할당
      제품군별로 그룹화되고 시스템별 및 하이브리드로 분류된 통제입니다.
      개요
      통제, 통제 테스트 및 POA&M의 총 수와 해당 상태를 표시합니다.
      상세 정보
      통제 요구 사항 위젯의 통제에 대한 보다 세분화된 상세 정보, 평가 절차 위젯의 제어 테스트 상세 정보입니다.
      상세 정보 탭에서 권한 부여 패키지가 승인 단계로 이동하면 다음 상세 정보를 볼 수 있습니다.
      • 다음 권한 부여 날짜: 이 날짜는 권한 부여 패키지가 권한 부여 단계로 이동될 때 생성됩니다. 다음 승인 날짜는 패키지가 이 단계로 이동된 날짜로부터 3년으로 설정됩니다.
      • 다음 참여 날짜: 다음 참여 날짜는 시스템 속성 페이지에 정의된 일 수를 기준으로 미리 채워집니다. 자세한 내용은 지속적 인증 및 모니터링 시스템 속성 문서를 참조하십시오.

        이 날짜에 컨트롤, 이전 계약에서 이월된 테스트 계획, 새로 연관된 제어 테스트 및 평가 절차를 사용하여 새 계약이 생성됩니다.

    4. 사이드바 아이콘( 사이드바 아이콘)을 선택합니다.
      강조 표시된 상세 정보 섹션에는 다음이 표시됩니다.
      • 패키지의 개인정보 보호에 민감한 시스템 상태입니다.
      • 경계에 대한 링크(선택 시)를 선택하면 이 패키지가 연결된 권한 부여 경계로 이동할 수 있습니다.
      • 영향 카드에는 패키지의 영향이 결정되는 패키지의 기밀성, 무결성 및 가용성 상태가 표시됩니다.
      • 권한 부여 패키지를 업데이트하는 데 핵심 역할을 하는 사용자도 나열됩니다.
    5. 선택한 권한 부여 패키지와 모든 관련 객체 간의 관계를 개별 시각화에서 보려면 360도 뷰를 선택합니다.
      권한 부여 범위, 권한 부여 패키지, 통제, 통제 목표, 통제 오버레이, 통제 테스트, 테스트 템플릿, 테스트 계획, 계약의 개요 페이지와 표시기, 표시기 템플릿 및 POA&M의 상세 페이지에 360도 뷰가 추가됩니다.

      권한 부여 패키지와 연결된 모든 요소에 대한 360° 뷰입니다.

    6. SSP 생성을 선택하여 SSP(시스템 보안 계획)를 생성합니다.
      추가 작업 아이콘( 추가 작업 아이콘)을 선택하여 보안 평가 보고서(SAR) 및 POA&M(작업 및 마일스톤 계획)과 같은 ATO 아티팩트 보고서를 생성할 수도 있습니다.

      ATO 아티팩트에 대한 CAM 자세한 내용은 다음 문서를 참조하십시오 권한 부여 패키지에 대한 ATO 아티팩트.

    7. OSCAL SSP를 생성하려면 추가 작업 아이콘(추가 작업 아이콘)에서 OSCAL SSP 익스포트 옵션을 선택합니다.
      자세한 내용은 OSCAL 형식으로 익스포트OSCAL SSP 익스포트 문서를 참조하십시오.
    8. 권한 부여 패키지의 이전 단계로 이동하고 상세 정보를 업데이트하려면 추가 작업 아이콘(추가 작업 아이콘)에서 이전 단계로 돌아가기 옵션을 선택합니다.
      이전 단계로 돌아가기 작업을 선택하면 현재 상태로 이동했을 때 수행되는 모든 작업이 역전됩니다. 예를 들어 패키지가 구현 상태인 경우 선택 상태로 다시 전환되면 생성된 모든 기존 통제가 폐기됩니다. 선택 상태에서는 기준선 컨트롤을 다시 검토하고 필요한 경우 조치를 취할 수 있습니다. 단, 이 작업은 관리자(sn_irm_cont_auth.admin)만 수행할 지속적 인증 및 모니터링 수 있습니다.
    9. 권한 부여 패키지와 관련된 통제를 보려면 통제 관련 목록을 선택합니다.
      1. 목록에서 통제를 선택합니다.
        애플리케이션의 지속적 인증 및 모니터링 개요 페이지 헤더에서 통제의 할당 범주를 볼 수 있습니다. 통제 할당 은 시스템별 또는 하이브리드 중 하나입니다.
      2. 사이드바 아이콘( 사이드바 아이콘)을 선택하여 NIST 참조 상세 정보를 봅니다.
      3. 상세 정보 관련 목록을 선택합니다.
        통제의 통제 목표가 속한 제품군은 제품군제품군 ID 필드로 알 수 있습니다. 이러한 필드는 통제 양식에서 읽기 전용입니다.

        권한 부여 패키지 개요 페이지의 제어 할당 목록에는 시스템별 및 하이브리드로 분리된 제품군별로 그룹화된 통제가 표시됩니다.

    10. 추가를 선택하고, 추가할 컨트롤을 선택한 다음, 추가를 선택하여 선택한 컨트롤 목표를 기준선 컨트롤에 추가합니다.
      주:
      통제 목표를 추가할 때 기준선 통제에 추가할 참조 ID가 동일한 여러 통제 목표를 선택할 수 없습니다. 기준선 통제 목록에 참조 ID가 이미 있는 경우에는 통제 목표를 추가할 수 없습니다.여러 통제 목표 선택.
    11. 기준선 통제에 대한 요구 사항을 상속하려면 기준선 통제 탭에서 하나의 통제 목표만 선택합니다.
      자체 구현된 요구 사항이 하나 있어야 하며 나머지 요구 사항은 공통 통제 제공자로부터 상속할 수 있습니다.

      패키지는 선택 상태여야 합니다. 통제 요구 사항이 있는 공통 통제 공급자만 하이브리드 통제를 만드는 데 사용할 수 있습니다.

      1. 하이브리드 생성을 선택합니다.
        하이브리드 컨트롤 생성 팝업은 패키지를 그룹으로 나열합니다.

        하이브리드 통제 생성 팝업.

      2. 권한 부여 패키지(옵션) 필드에 패키지를 입력합니다.
        요구 사항을 선택할 수 있는 필요한 모든 패키지를 입력할 수 있습니다.
      3. 패키지 그룹에서 요구 사항을 선택하고 해당 제어에 대한 자체 구현을 위한 하나 이상의 요구 사항을 남겨둡니다.
        선택한 패키지에서 요구 사항이 상속되는 하이브리드 통제를 만들고 있습니다.
      4. 추가를 선택합니다.
    12. 연결된 통제 목표로 이동하려면 사이드바에서 통제 목표에 대한 링크를 선택합니다.
      NIST에서 제공하는 통제 목표에 대한 참조는 통제 목표의 헤더에서 소스 ID 로 캡처됩니다.

      통제는 제품군으로 그룹화되고 제품군 ID로 정의된 ID로 축약됩니다. 이러한 필드는 편집 가능하며 통제가 속한 그룹을 식별하는 데 도움이 되며 보고 목적으로 통제 할당 섹션에서 사용됩니다. 가족 및 가족 ID의 컨텐츠는 NIST 800-53에 따라 업데이트됩니다. 자세한 내용은 통제 요구 사항 상세 정보 뷰 문서를 참조하십시오.

      1. 관련 통제 목표 관련 목록을 선택합니다.
        패키지 구현에 영향을 주지만 다른 제품군에 속하는 모든 통제 목표는 관련 통제 목표로 그룹화됩니다. 이러한 통제 목표는 NIST에서 제공합니다. 매핑된 통제 목표를 기반으로 하는 패키지의 모든 관련 통제는 관련 통제 목표로 연결됩니다.

        관련 통제 관련 목록에는 엔터티가 동일한 관련 통제 목표의 통제가 포함되어 있습니다.

      2. 관련 통제 목표를 추가하려면 추가를 선택합니다.
      3. 통제 목표를 선택하고 추가를 선택합니다.
        목록에는 패키지의 관련 통제 목표 목록에 아직 추가되지 않은 통제 목표가 표시됩니다.