À partir de la page d’enregistrement de la vue d’ensemble du package d’autorisations, générez des fichiers zip et exportez les détails du contenu mappé de l’enregistrement au format OSCAL. Pour générer un SSP OSCAL, le package d’autorisation sélectionné doit être dans l’état Implémenté ou une version ultérieure. Cette action vous permet d’exporter votre package d’autorisation à partir de CAM.
Avant de commencer
Rôle requis :
- sn_irm_cont_auth.admin
- sn_irm_cont_auth.propriétaire_système
- sn_irm_cont_auth.authorization_official
- sn_irm_cont_auth.info_system_sec_manager
- sn_irm_cont_auth.info_system_sec_officer
Procédure
-
Accédez à la .
-
Dans le CAM Espace de travail, sélectionnez l’icône Liste (
).
-
Sélectionnez les packages d’autorisation dans la liste RMF .
-
Dans la vue de liste, sélectionnez l’enregistrement du package d’autorisation pour lequel générer des fichiers SSP.
Remarque : Le package d’autorisation doit être à l’état Implémenter, Évaluer, Autoriser ou Surveiller pour générer un SSP OSCAL.
-
Pour exporter OSCAL SSP, sélectionnez Générer OSCAL SSP.
-
Sélectionnez Continuer dans la fenêtre contextuelle pour commencer à générer le rapport.
Un message s’affiche indiquant que le fichier Word est en cours de génération. Un zip contenant des fichiers JSON ainsi que des diagrammes est généré. Vous devrez actualiser la page avant de télécharger les fichiers JSON.
-
Sélectionnez Télécharger OSCAL SSP dans la liste déroulante Générer OSCAL SSP pour télécharger le fichier zip SSP.
Important : Vérifiez que le bloqueur de fenêtres contextuelles est désactivé pour l’URL afin que le fichier zip SSP soit automatiquement téléchargé dans votre référentiel local.
Vous pouvez afficher les fichiers catalog.json, overlay-catalog.json profile.json ssp.json. De plus, si des diagrammes attachés aux champs respectifs et à la limite du package y sont liés, ils sont également disponibles dans le contenu du zip. Les diagrammes peuvent être un diagramme de flux de données de catalogue, un diagramme d’architecture de réseau ou un diagramme de limite d’autorisation, disponibles sous forme de fichiers png dans le zip.
Remarque :
- Le fichier overlay-catalog.json contient uniquement les politiques liées au package d’autorisation. Si aucune superposition de catalogue n’est liée au package d’autorisation, le fichier overlay-catalog.json ne sera pas généré.
- Pour personnaliser le comportement OSCAL pour l’exportation, consultez l’article Prise en charge de la personnalisation du modèle OSCAL [KB1650397] dans la base de Now Support connaissances.
Pour plus d’informations sur l’erreur d’importation OSCAL, consultez l’article Importation OSCAL [KB1794095] dans la base de Now Support connaissances.