Como usar o CAM

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Para fornecer CAM serviços, você implementa as sete etapas definidas pela Estrutura de gestão de riscos (RMF) do NIST, implementa controles e objetivos de avaliação e executa autorização e monitoramento contínuos.

    1. Etapa 1 do RMF - Preparar o pacote de autorização

      Na etapa Preparar, você configura limites de autorização, sobreposições de controle e tipos de informações, bem como cria o pacote de autorização real.

    2. Etapa 2 do RMF - Categorizar o pacote de autorização

      Na etapa Categorizar, você define a criticidade ou a sensibilidade do seu sistema de informações de acordo com os possíveis cenários de pior caso. Isso envolve a seleção de tipos de informações do NIST para o pacote e o uso dos tipos de informações para definir os níveis de impacto do pacote.

    3. Etapa 3 do RMF - Selecionar controles para um pacote de autorização

      Quando os níveis de impacto do pacote forem aprovados, é hora de selecionar os controles de linha de base.

    4. Etapa 4 do RMF - Implementar controles

      Depois de selecionar os controles para implementação e executar qualquer uma das ações possíveis sobre eles, você poderá implementar os controles.

    5. Etapas 5, 6 e 7 do RMF - Avaliar, autorizar e monitorar

      Depois de implementar os controles, você pode avaliar os controles internos e externos, gerar Planos de ação e marcos (POA&M) e gerenciar solicitações de mudança e itens vulneráveis.

    6. Implementação de controles e objetivos de avaliação no CAM

      NIST 800-53A - os objetivos de avaliação estão incluídos na aplicação sistema base com a aplicação CAM. Os objetivos de avaliação são mapeados para os objetivos de controle da revisão 5.

    7. Tarefas contínuas de autorização e monitoramento no CAM Espaço

      O CAM Espaço é um hub centralizado onde você pode monitorar e gerenciar continuamente a conformidade com a Estrutura de gestão de riscos do NIST para garantir a aderência às suas políticas e diretrizes de segurança.