Überwachen Sie Sicherheitskontrollen
In der Anwendung NIST RMF umfasst der Abschnitt „Überwachen“ die kontinuierliche Überwachung der Sicherheitskontrollen für Ziele, die Dokumentation von Änderungen an ihnen oder ihrer Betriebsumgebung, die Durchführung von Sicherheitsauswirkungsanalysen der zugehörigen Änderungen und die Meldung des Sicherheitsstatus an designierte Verantwortliche.
Die Überwachung ist ein kritischer Schritt im RMF-Prozess. Ineffektive Ziele (Profile), Steuerungen und Testpläne können kontinuierlich überwacht und ihre bekannten Risiken und Probleme behoben werden. Sicherheitskontrollen sollten nach Möglichkeit automatisch mithilfe von Indikatoren überwacht werden, um Warnungen zur Korrektur auszulösen.
Zur kontinuierlichen Überwachung einer Sicherheitskontrolle können Benutzer die mit der Anwendung NIST RMF Use Case Accelerator bereitgestellten Indikatorvorlagen verwenden, indem sie zu navigieren . Die Beispielindikatorvorlagen und -indikatoren beginnen mit NIST. Benutzer müssen für die Überwachung der Sicherheitskontrollen neue Indikatoren erstellen, die mit NIST beginnen.