NIST RMF visão geral do processo
A estrutura de navegação NIST RMF facilita a gestão dos controles de segurança do NIST por meio de atividades de categorização, seleção, implementação, avaliação, autorização e monitoramento. Esses controles de segurança são descritos na publicação especial NIST 800-37.r1.
Nota:
A partir da versão 10.1.0, o NIST RMF Use Case Accelerator será compatível somente para clientes que usam o produto. Os clientes novos e existentes devem considerar o uso da aplicação GRC: Continuous Authorization Monitoring. Para obter detalhes, Continuous Authorization and Monitoring.
NIST RMF visão geral do processo
- Os executivos de risco e/ou os agentes de segurança categorizam os destinos.
- Os executivos de risco, os agentes de segurança e/ou os provedores de controle selecionam as definições de controle de linha de base.
- Os executivos de risco e/ou os agentes de segurança implementam controles de segurança de linha de base.
- Os acessadores de segurança, os executivos de risco e/ou os agentes de segurança avaliam os controles de segurança:
- Gerenciar e resolver problemas
- Gerenciar e lidar com tarefas de correção
- O funcionário autorizador, os executivos de risco e/ou os agentes de segurança autorizam os destinos.
- Os executivos de risco e/ou os agentes de segurança monitoram os controles de segurança:
- Revisar e gerenciar indicadores
- Monitorar o NIST RMF painel Visão geral