요구 사항 생성 및 업그레이드 단계 제어

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 2분
  • 통제 목표 양식의 통제 자동 생성통제 요구 사항 생성 옵션과 권한 부여 패키지의 상태는 통제 요구 사항을 생성하는 데 중요합니다.

    요구 사항 생성 논리 제어

    통제 목표 양식에서 통제 자동 생성통제 요구 사항 생성 옵션을 활성화하면 항목 생성 플로우가 자동으로 트리거되어 각각 통제 및 통제 요구 사항을 생성합니다. 제어 상태에 따라 생성된 제어 요구 사항의 상태가 변경됩니다.

    권한 부여 패키지가 선택(Select) 상태에서 구현(Implement) 상태로 이동할 때 통제 요구 사항 생성(Create control requirements) 옵션을 선택하면 통제가 생성됩니다. 이와 동시에 통제 목표 요구 사항에 대한 통제 요구 사항도 생성됩니다. 통제 요구 사항은 통제 목표 요구 사항이 있고 플래그가 참인 경우에만 생성됩니다. 통제 목표 요구 사항이 있지만 플래그가 false이면 통제 요구 사항이 생성되지 않습니다.

    통제 목표를 생성하는 동안 플래그가 false로 설정되고 요구 사항이 생성되지 않은 경우에도 이 특정 통제 목표와 연결된 통제에 통제 목표 요구 사항이 있고 통제가 활성 상태이며 초안 상태이면 플래그를 선택하고 통제 목표 기록을 저장하여 통제 요구 사항을 생성할 수 있습니다. 통제가 초안 이외의 상태이면 통제 요구 사항이 생성되지 않습니다. 그러나 예를 들어 통제가 모니터링 상태였다가 다시 초안 상태로 이동되면 통제 요구 사항 생성 옵션을 선택하면 통제 요구 사항이 생성됩니다.

    새 통제 목표 요구 사항이 추가됨
    통제 목표 요구 사항 관련 목록에서 새로 만들기 또는 편집 을 사용하여 통제 목표에 통제 목표 요구 사항을 추가하는 경우도 마찬가지입니다.
    업데이트
    통제 목표 요구 사항의 설명을 업데이트하면 통제가 초안 상태이면 해당 통제 요구 사항에 대한 설명이 업데이트됩니다. 통제가 다른 상태에 있는 경우 통제가 다시 초안 상태로 이동하면 설명이 업데이트됩니다.
    삭제
    통제 목표의 통제 목표 요구 사항 중 일부가 제거되면 그에 따라 통제의 통제 요구 사항을 제거할 수 없으며 대신 수동 요구 사항으로 표시됩니다. 이 조건은 모든 상태의 통제에 대해 true입니다. 나중에 컨트롤이 초안 상태로 이동하면 이러한 요구 사항에서 수동 태그를 제거할 수 있습니다. 반면, 통제 목표 요구 사항 중 일부가 제거된 후 새 통제가 생성되면 새 통제에는 제거된 요구 사항이 없고 기존 번호만 포함됩니다.

    권한 부여 패키지가 구현 상태에서 선택 상태로 이동하면 연결된 모든 제어 CAM 가 사용 중지되고 이에 따라 연결된 모든 요구 사항도 사용 중지됩니다. 이러한 모든 작업은 항목 생성을 통해 처리됩니다.

    필요한 업그레이드 단계

    릴리스로 Xanadu 업그레이드하면 다음 작업이 수행됩니다.
    1. 통제 양식의 인증 패키지 필드와 통제 할당 필드가 새로 추가됩니다. 이러한 필드의 값은 기존 CAM 통제에 대해 채워집니다.
    2. 모든 NIST 800-53-revision 5 통제 목표의 경우, 통제 목표 양식에서 통제 요구 사항 생성 옵션이 기본적으로 True 로 설정됩니다.
    3. 통제 요구 사항은 초안 상태에 있는 NIST 800-53-revision 5 통제 목표의 모든 기존 통제에 대해 생성됩니다.