OSCAL SSP 임포트

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 4분
  • 새 플레이북 환경 임포트 페이지에서 SSP(시스템 보안 계획) 모델의 OSCAL 파일을 작업 공간으로 임포트할 수 있습니다 CAM . 이 작업을 통해 권한 부여 패키지 데이터를 OSCAL 형식으로 원활하게 업로드할 수 있습니다.

    시작하기 전에

    필요한 역할:
    • sn_irm_cont_auth.info_system_sec_manager
    • sn_irm_cont_auth.info_system_sec_officer
    • sn_irm_cont_auth.admin
    주:
    • 가져올 카탈로그, 카탈로그 오버레이, SSP 및 프로파일 파일은 JSON 형식이어야 하며 확인 오류가 있는지 OSCAL-CLI 도구를 https://github.com/usnistgov/oscal-cli 사용하여 확인해야 합니다.
    • 임포트 프로세스가 완료되면 수신자에게 이메일을 통해 알림이 전송됩니다.
    • 특정 가상 사용자에 대해 CAM 매핑되어야 하는 사용자입니다.

    OSCAL SSP 가져오기는 동기 프로세스입니다.

    OSCAL 임포트 상세 정보 입력

    프로시저

    1. 다음으로 이동 작업 공간 > CAM 작업 공간.
    2. 에서 CAM 작업 공간OSCAL 임포트 방문 페이지 아이콘( OSCAL 임포트)을 선택합니다.
    3. 모든 OSCAL 임포트 방문 페이지에서 새 임포트를 선택합니다.
    4. OSCAL 모델 드롭다운 목록에서 SSP를 선택합니다.
    5. 소스 이름을 입력합니다.
    6. 옵션: 임포트 상태 수신자 이름을 입력합니다.
      OSCAL 임포트가 완료된 후 알림을 받을 사용자를 나열할 수 있습니다. 수신자는 임포트 상태에 대한 이메일 알림을 받습니다.
      OSCAL 임포트 SSP 상세 정보 탭.
    7. 다음을 선택하여 OSCAL 임포트 프로세스의 다음 단계를 계속합니다.
      임포트 프로세스를 위해 사용자를 매핑하는 역할 및 책임 탭으로 이동하게 됩니다.
    8. 역할 및 책임 탭에서 사용자를 선택합니다.
      가져온 파일의 특정 역할에 사용자를 할당합니다. 이러한 사용자는 권한 부여 패키지의 각 단계에서 역할을 유지합니다.
      OSCAL 임포트 SSP에 대한 사용자 정보입니다.
    9. 다음을 선택하여 OSCAL 임포트 프로세스의 다음 단계를 계속합니다.
      SSP 파일을 첨부할 수 있는 첨부 파일 탭으로 이동합니다.
    10. 첨부 파일 탭에 개별 파일을 첨부한 후 다음을 선택하여 오버레이 파일을 업로드합니다.
      주:
      카탈로그, 프로파일 및 SSP를 첨부하는 데 필요한 파일입니다.
      • 카탈로그: 통제 목표 및 관련 객체의 상세 정보를 포함합니다.
      • 프로필: 하나 이상의 컨트롤 카탈로그에서 선택한 컨트롤의 기준선을 포함합니다.
      • 카탈로그 오버레이: 오버레이 정책, 오버레이의 통제 목표 및 동작에 대한 정보를 포함합니다. 이 동작은 오버레이가 권한 부여 패키지에 포함된 더하기 또는 빼기에 따라 달라집니다. 자세한 내용은 기준선 통제에 오버레이 적용 문서를 참조하십시오. 여러 오버레이 파일을 업로드할 수도 있습니다.
      • SSP: 권한 부여 범위, 권한 부여 패키지, 시스템 요소, 정보 유형, 컨트롤, 일반 컨트롤, 상속, 하이브리드 컨트롤 등에 대한 세부 정보를 포함합니다.
      • 데이터 플로우 다이어그램, 경계 다이어그램네트워크 다이어그램: 이러한 다이어그램은 권한 부여 경계에 첨부됩니다.
    11. 오버레이 파일을 첨부하려면 파일 추가를 선택합니다.
      여러 오버레이 파일을 업로드할 수도 있습니다.OSCAL SSP 파일을 첨부합니다.
    12. 다음을 선택하여 업로드한 파일을 확인합니다.
      미리 보기 및 재정의 탭이 표시됩니다.OSCAL SSP 가져오기.
    13. 미리 보기 및 재정의 탭에서 생성, 건너뛰기 또는 재정의할 상세 정보를 검토한 후 다음 중 하나를 수행합니다.
      • 임포트를 선택하여 SSP 모델을 임포트합니다.
        주:
        모든 데이터가 새 데이터이므로 임포트해야 하는 경우 임포트 작업은 해당 데이터에 대한 새 기록을 생성합니다. 이 경우 파일을 건너뛰거나 재정의할 수 없습니다. 그러나 소스 및 일치하는 레코드가 동일한 파일을 가져오는 경우 데이터를 건너뛸 수 있는 옵션이 있습니다.
      • 데이터를 재정의하려면 다음 작업을 수행합니다.
        1. 재정의할 목록 선택을 선택하여 재정의할 데이터를 선택합니다.

        2. 건너뛸 참조를 나열하려면 건너뜀 을 선택합니다.
          주:
          드롭다운에서 선택한 데이터에 따라: 데이터를 건너뛸 예정 상태인 경우 재정의할 수만 있습니다. 통제 목표를 재정의하면 연결된 모든 통제 목표 요구 사항도 재정의됩니다.
        3. 목록에서 재정의할 참조를 선택합니다.
          건너뛴 파일을 재정의합니다.
        4. 하나 이상의 선택된 참조를 재정의하려면 재정의(Override )를 선택합니다.

          선택한 참조에 재정의됨으로 플래그가 지정되고 미리 보기 목록에서 재정의된 개수가 증가합니다.

      • 데이터를 건너뛰려면 다음 작업을 수행합니다.
        1. 재정의할 목록 선택을 선택하여 건너뛸 데이터를 선택합니다.

        2. 건너뛸 참조를 나열하려면 재정의 됨을 선택합니다.
          주:
          재정의됨 상태인 경우에만 건너뛸 수 있습니다.
        3. 목록에서 건너뛸 참조를 선택합니다.재정의된 파일을 건너뜁니다.
        4. 건너뛰기를 선택하여 하나 이상의 선택된 참조를 재정의합니다.

          선택한 참조는 건너뛰기로 플래그가 지정되고 미리 보기 목록에서 건너뛸 항목 수가 증가합니다.

    14. 임포트를 선택하여 SSP 파일을 임포트합니다.
      주:
      임포트 프로세스 중에 오류가 발생하면 팝업에 표시된 오류 메시지를 검토하고 필요한 수정 조치를 취하십시오.
      모든 OSCAL 임포트 방문 페이지에서 임포트 상태 보고서를 볼 수 있습니다.
    15. 옵션: 임포트 프로세스 중에 오류가 발생하면 팝업에 표시된 오류 메시지를 검토하고 필요한 수정 조치를 취하십시오.
      첨부 파일 및 역할 및 책임 탭에서 첨부 파일 또는 역할 및 책임 작업 아이콘( 첨부 파일 또는 역할 및 책임 다시 시작.)을 선택하여 스테이지 다시 시작을 선택하여 특정 스테이지를 다시 시작할 수도 있습니다.첨부 파일 단계를 다시 시작하는 중입니다.
      주:
      플레이북 작업 아이콘( 플레이북 다시 시작 아이콘)을 선택하여 플레이북 다시 시작을 선택하여 플레이북을 다시 시작할 수도 있습니다.