RMF 5, 6, 7단계 - 평가, 권한 부여 및 모니터링
통제를 구현한 후에는 내부 및 외부 통제를 평가하고 POA&M(동작 및 마일스톤 계획)을 생성하며 변경 요청 및 취약한 항목을 관리할 수 있습니다.
시작하기 전에
필요한 역할:
- sn_irm_cont_auth.system_owner
- sn_irm_cont_auth.info_system_sec_officer
- sn_irm_cont_auth.authorization_official
- sn_irm_cont_auth.info_system_sec_manager
- sn_irm_cont_auth.admin
이 태스크 정보
평가 상태는 통제 평가 및 위험 요약 관련 목록뿐만 아니라 POA&M, 변경 요청, 보안 인시던트 및 취약한 항목 탭을 인증 패키지 양식에 추가합니다.
주:
CAM 대량의 변경 요청, 인시던트 기록 또는 두 가지 모두가 단일 인증 패키지와 관련된 경우 성능이 느려질 수 있습니다. 트랜잭션 응답 시간이 길어지면 KB0861865 설명된 절차를 수행하는 것이 좋습니다.