À partir de la page Nouvelle expérience de playbook à importer, vous pouvez importer des fichiers OSCAL dans le modèle Catalogue dans CAM l’espace de travail. Cette tâche se concentre sur le chargement et le traitement des fichiers JSON requis pour commencer le processus d’importation.
Avant de commencer
Rôle requis :
sn_irm_cont_auth.info_system_sec_manager
sn_irm_cont_auth.info_system_sec_officer
sn_irm_cont_auth.admin
Remarque :
Le fichier de catalogue à importer doit être au format JSON et validé à l’aide de l’outil https://github.com/usnistgov/oscal-cli OSCAL-CLI pour détecter toute erreur de validation.
Les destinataires sont informés par e-mail à la fin du processus d’importation.
L’importation du catalogue OSCAL est un processus synchrone.
Procédure
Accédez à la Espaces de travail > Espace de travail CAM.
Dans , CAMEspace de travail sélectionnez l’icône de la page de destination d’importation OSCAL ( ).
Sélectionnez Nouvelle importation dans la page de destination Toutes les importations OSCAL .
Sélectionnez Catalogue dans la liste déroulante Modèle OSCAL .
Par défaut, le modèle Catalogue est sélectionné.
Entrez le nom de la source .
Le nom de la source que vous saisissez est utilisé comme nom pour l’objectif de contrôle importé. S’il existe un objectif de contrôle portant le même nom de source, le fichier est ignoré pendant l’importation.
Facultatif : Saisissez le nom des destinataires de l’état d’importation .
Vous pouvez répertorier les utilisateurs qui doivent être notifiés une fois l’importation OSCAL terminée. Les destinataires reçoivent une notification par e-mail sur l’état de l’importation.
Sélectionnez Suivant pour passer à l’étape suivante du processus d’importation OSCAL.
Vous serez dirigé vers l’onglet Pièces jointes pour joindre le fichier de catalogue.
Sélectionnez l’option Joindre un fichier dans l’onglet Pièces jointes pour joindre le fichier de catalogue à partir de votre référentiel local.
Sélectionnez Suivant pour vérifier les fichiers que vous avez chargés.
Les onglets Aperçu et Remplacer s’affichent.
Dans l’onglet Aperçu et remplacement , examinez les détails à créer, ignorer ou remplacer, puis effectuez l’une des actions suivantes :
Sélectionnez Importer pour importer le modèle de catalogue.
Remarque :
Lorsque toutes les données sont nouvelles et doivent être importées, l’action d’importation crée de nouveaux enregistrements pour les données respectives. Dans ce cas, vous ne pouvez pas ignorer ou remplacer les fichiers. Toutefois, si vous importez un fichier avec la source existante et les enregistrements correspondants, vous aurez la possibilité d’ignorer ou de remplacer les données.
Pour remplacer les données, effectuez les actions suivantes :
Sélectionnez Sélectionner la liste à remplacer pour choisir les données à remplacer.
Sélectionnez Ignoré pour répertorier la référence à ignorer.
Remarque :
En fonction des données que vous sélectionnez dans la liste déroulante : Si les données sont à l’état Sera ignoré , vous pouvez uniquement le remplacer. Lorsque vous remplacez un objectif de contrôle, toutes les exigences d’objectif de contrôle associées sont également remplacées.
Sélectionnez la référence dans la liste que vous souhaitez remplacer.
Sélectionnez Remplacer pour remplacer une ou plusieurs références sélectionnées.
La référence sélectionnée est marquée comme remplacée et le nombre remplacé est augmenté dans la liste d’aperçu.
Pour ignorer les données, effectuez les actions suivantes :
Sélectionnez Sélectionner la liste à remplacer pour choisir les données à ignorer.
Sélectionnez Remplacé pour répertorier la référence à ignorer.
Remarque :
S’il est dans l’état Remplacé , vous pouvez uniquement l’ignorer.
Sélectionnez la référence dans la liste que vous souhaitez ignorer.
Sélectionnez Ignorer pour remplacer une ou plusieurs références sélectionnées.
La référence sélectionnée est marquée comme ignorée et le nombre de seront ignorés est augmenté dans la liste d’aperçu.
Sélectionnez Importer pour importer les fichiers de catalogue.
Remarque :
Le CAM modèle d’importation de catalogue OSCAL ne prend pas en charge les modèles de test et les procédures d’évaluation s’ils sont inclus dans le fichier JSON du catalogue.
Si une erreur se produit pendant le processus d’importation, consultez le message d’erreur affiché dans la fenêtre contextuelle et prenez les mesures correctives nécessaires.
Vous pouvez afficher le rapport d’état d’importation dans la page de destination Toutes les importations OSCAL .
Tous les objectifs de contrôle nécessaires sont créés avec la source spécifiée.
Pour plus d’informations sur l’erreur d’importation OSCAL, consultez l’article Importation OSCAL [KB1794095] dans la base de Now Support connaissances.
Facultatif : Si une erreur se produit pendant le processus d’importation, consultez le message d’erreur affiché dans la fenêtre contextuelle et prenez les mesures correctives nécessaires.
Vous pouvez également sélectionner l’icône d’action des pièces ) sous l’onglet Pièces jointes pour sélectionner l’étape de redémarrage afin de redémarrer les pièces jointes.
Remarque :
Vous pouvez également sélectionner l’icône d’action du playbook ( ) pour sélectionner Redémarrer le playbook afin de redémarrer le playbook.