홈페이지에서 CAM 작업 공간 보안 모니터링 및 관리
CAM 작업 공간 는 NIST 위험 관리 프레임워크를 통해 사용자와 시스템의 규정 준수를 지속적으로 모니터링하고 관리하여 보안 정책 및 지침을 준수할 수 있는 중앙 집중식 허브입니다.
홈페이지 액세스
다음으로 이동 .
개요 섹션
권한 부여 범위는 애플리케이션을 사용하여 CAM 지속적으로 관리하고 모니터링할 수 있는 특정 시스템의 범위를 정의합니다.
- 총 범위
- 도넛형 차트는 운영 상태에 따라 조직에 있는 전체 경계의 상대적 비율을 표시합니다.
- 단계별 패키지
- 막대형 차트에는 각 NFT 단계의 패키지 수가 표시됩니다. 그러나 선택한 경계에 대해 활성 상태인 패키지는 하나만 있습니다.
- 미션 크리티컬 범위
- 막대형 차트는 운영 상태별 미션 크리티컬 경계 수를 표시합니다.
- 영향별 패키지
- 활성 패키지는 영향이 낮음, 중간 또는 높음인 것으로 특징지어지며 NFT 상태인 선택(Select), 구현(Implement), 평가(Assess), 인증(Authorize) 및 모니터링(Monitor) 입니다.
추적 섹션
활성 통제, 통제 테스트, 작업 및 마일스톤 계획(POA&M)을 별도의 위젯으로 추적하여 이러한 CAM 객체의 전체 상태를 제공합니다.
- 통제 보고서
- 활성, 준수, 미준수 통제의 총 수입니다. 원형 차트는 상태를 비례적으로 표시합니다.
- 제어 테스트 보고서
- 활성 및 지연 통제 테스트의 총 수와 오픈, 진행 중 및 검토 상태의 통제 테스트 수입니다. 이러한 CAM 통제 테스트의 경우 상위는 계약이고 계약은 권한 부여 패키지와 연결됩니다.
- POA&M 보고서
- 오픈 및 지연 POA&M의 개수와 누적 가로 차트는 해당 POA의 우선순위 상태를 나타냅니다. POA&M은 권한 부여 패키지 또는 패키지의 통제, 참여, 통제 테스트와 관련된 문제입니다.
작업 섹션
사용자 및 그룹의 보류 중인 작업을 표시합니다. 모든 작업 보기를 선택하여 설명된 작업 모니터링 및 관리 CAM대로 작업 방문 페이지를 엽니다.
CAM 특정 작업에 필요한 역할이 에 나열됩니다 CAM 사용자 역할.
필요한 역할
- 권한 부여 패키지를 승인하고 업데이트하기 위한 권한 부여 공무원(sn_irm_cont_auth.authorization_official)
- CAM admin(sn_irm_cont_auth.admin) - CAM에서 모든 시스템 관리자 작업을 수행합니다.
- 임원 판독기(sn_irm_cont_auth.executive_read), 읽습니다 CAM 작업 공간.
- 권한 부여 패키지의 정보 유형을 업데이트하기 위한 정보 소유자(sn_irm_cont_auth.information_owner)
- 정보시스템 보안 관리자(sn_irm_cont_auth.info_system_sec_manager) - 정보시스템 보안 관리 활동을 수행합니다.
- 정보시스템 보안 책임자(sn_irm_cont_auth.info_system_sec_officer)는 정보시스템에 대해 적절한 운영 보안 태세가 유지되는지 확인합니다.
- 독자(sn_irm_cont_auth.reader), 읽을 CAM 작업 공간수 있는 .
- 애플리케이션에 대해 예약된 모든 작업을 실행하기 위한 스케줄러(sn_irm_cont_auth.scheduler)
- 보안 통제 평가자(sn_irm_cont_auth.sec_control_assessor) - 정보시스템의 관리, 운영 및 기술 보안 통제에 대한 철저한 평가를 수행합니다.
- 시스템 소유자(sn_irm_cont_auth.system_owner)는 정보 시스템을 구매, 개발, 통합, 수정, 운영 및 유지 관리합니다.
- 시스템 사용자(sn_irm_cont_auth.system_user), 권한 부여 경계를 업데이트하려면 경계 필터, 요소, 마일스톤 및 수용 작업을 설정합니다.
의 홈페이지에 액세스 CAM 작업 공간
홈페이지에 액세스하려면 다음으로 이동하십시오. .