Tâches d’autorisation et de surveillance continues dans le CAM Espace de travail
Il s’agit CAM Espace de travail d’un concentrateur centralisé où vous pouvez surveiller et gérer en permanence la conformité avec le cadre de travail de gestion des risques du NIST afin de garantir le respect de vos politiques et directives de sécurité.
Vue d’ensemble de l’autorisation et de la surveillance continues
-
Surveillance et gestion de la sécurité à partir de la page d’accueil CAM Espace de travail
Il s’agit CAM Espace de travail d’un concentrateur centralisé où vous pouvez surveiller et gérer en permanence la conformité des utilisateurs et des systèmes avec le cadre de travail de gestion des risques du NIST afin de garantir le respect de vos politiques et directives de sécurité.
- Affichez les tableaux de bord pour surveiller et gérer votre posture de sécurité NIST
Accédez aux tableaux de bord Vue d’ensemble CAM, Vue d’ensemble AO et Vue d’ensemble SCA à partir CAM Espace de travail du pour surveiller et analyser les données et afficher les CAM rapports.
- Surveiller et gérer les CAM tâches
Utilisez la page Tâches pour traiter les approbations, les attestations de contrôle et tous les autres éléments qui vous sont affectés, à vous et à votre groupe.
- Gestion des problèmes POA&M
Dans CAM l’application, toutes les questions liées à un package d’autorisation sont appelées plan d’actions et jalons (POA&Ms). Il peut s’agir de problèmes de package, de contrôle, d’engagement ou de test de contrôle liés au package.
- Afficher les rapports sur les éléments de limite d’autorisation
Utilisez la page Limites d’autorisation pour définir les paramètres de mesure de sécurité de votre organisation.
- Afficher les détails du package dans CAM Espace de travail
Utilisez la page de vue d’ensemble du package d’autorisation pour afficher les documents et les preuves qui vous aident à évaluer la posture de sécurité de votre organisation.
- Générer des artefacts ATO pour un package d’autorisation
Générez des artefacts ATO tels que le plan de sécurité du système (SSP), le rapport d’évaluation de la sécurité (SAR) et le plan d’actions et jalons (POA&M) à partir d’un package d’autorisation au Microsoft Word format.
- Exportation du catalogue, du profil et du SSP au format OSCAL
CAM prend en charge le langage OSCAL (Open Security Controls Assessment Language) utilisé par le National Institute of Standards and Technology (NIST) qui fournit des informations relatives aux contrôles dans des formats normalisés lisibles par machine. Actuellement, CAM prend en charge les modèles de catalogue, de profil et SSP.