요구사항 생성 및 업그레이드 단계 제어
통제 목표 양식의 통제 자동 생성 및 통제 요구 사항 생성 옵션과 권한 부여 패키지의 상태는 통제 요구 사항을 생성하는 데 중요합니다.
요구 사항 생성 논리 제어
통제 목표 양식에서 통제 자동 생성 및 통제 요구 사항 생성 옵션을 활성화하면 항목 생성 플로우가 자동으로 트리거되어 각각 통제 및 통제 요구 사항을 생성합니다. 통제 상태에 따라 생성된 통제 요구 사항의 상태가 변경됩니다.
권한 부여 패키지가 선택에서 구현 상태로 이동할 때 통제 요구 사항 생성 옵션을 선택하면 통제가 생성됩니다. 이와 동시에 통제 목표 요구 사항에 대한 통제 요구 사항도 생성됩니다. 통제 요구 사항은 통제 목표 요구 사항이 존재하고 플래그가 참인 경우에만 생성됩니다. 통제 목표 요구 사항이 있지만 플래그가 false이면 통제 요구 사항이 생성되지 않습니다.
통제 목표를 생성하는 동안 플래그가 false로 설정되고 요구 사항이 생성되지 않은 경우에도 이 특정 통제 목표와 연결된 통제에 통제 목표 요구 사항이 있고 통제가 활성 상태이며 초안 상태인 경우 플래그를 선택하고 통제 목표 기록을 저장하여 통제 요구 사항을 생성할 수 있습니다. 통제가 초안 이외의 상태에 있으면 통제 요구 사항이 생성되지 않습니다. 그러나 예를 들어 통제가 모니터링 상태였다가 다시 초안 상태로 이동된 경우 통제 요구 사항 생성 옵션을 선택하면 통제 요구 사항이 생성됩니다.
- 새 통제 목표 요구 사항이 추가됨
- 통제 목표 요구 사항 관련 목록에서 새로 만들기 또는 편집 버튼을 사용하여 통제 목표에 통제 목표 요구 사항을 추가하는 경우에도 마찬가지입니다.
- 업데이트
- 통제 목표 요구 사항에 대한 설명을 업데이트하면 해당 통제 요구 사항에 대한 설명은 통제가 초안 상태일 때 업데이트됩니다. 컨트롤이 다른 상태에 있는 경우 컨트롤이 다시 초안 상태로 이동할 때 설명이 업데이트됩니다.
- 삭제
- 통제 목표의 통제 목표 요구 사항 중 일부가 제거되면 그에 따라 통제의 통제 요구 사항을 제거할 수 없으며 대신 수동 요구 사항으로 표시됩니다. 이 조건은 모든 상태의 통제에 적용됩니다. 나중에 컨트롤이 초안 상태로 전환되면 이러한 요구 사항에서 수동 태그를 제거할 수 있습니다. 반면, 통제 목표 요구 사항 중 일부가 제거된 후 새 통제가 생성되면 새 통제에는 제거된 요구 사항이 없고 기존 번호만 포함됩니다.
권한 부여 패키지가 구현에서 선택 상태로 이동하면 연결된 모든 컨트롤 CAM 이 사용 중지되고 이에 따라 연결된 모든 요구 사항도 사용 중지됩니다. 이러한 모든 작업은 항목 생성을 통해 처리됩니다.
필수 업그레이드 단계
- 통제 양식의 인증 패키지 필드와 통제 할당 필드가 새로 추가됩니다. 이러한 필드의 값은 기존 CAM 통제에 대해 채워집니다.
- 모든 NIST 800-53-revision 5 통제 목표의 경우, 통제 목표 양식에서 기본적으로 통제 요구 사항 생성 옵션이 True 로 설정됩니다.
- 통제 요구사항은 초안 상태에 있는 NIST 800-53-revision 5 통제 목표의 모든 기존 통제에 대해 생성됩니다.