RMF-Schritt 3: Wählen Sie Steuerungen für ein Autorisierungspaket aus
Wenn die Auswirkungsstufen für das Paket genehmigt wurden, ist es an der Zeit, Baseline-Steuerungen auszuwählen.
Vorbereitungen
Erforderliche Rolle: Zum Schreiben in die sn_im_cont_baseline_control_objective-Tabelle: sn_irm_cont_auth.system_owner, sn_irm_cont_auth.info_system_sec_officer, sn_irm_cont_auth.admin
Um auf zuzugreifen Als nicht zutreffend markieren : sn_irm_cont_auth.info_system_sec_officer, sn_irm_cont_auth.info_system_sec_manager, sn_irm_cont_auth.admin.
GRC Continuous Authorization and Monitoring
GRC: Continuous Authorization and MonitoringSchnellstarttests erfordern die Aktivierung von Continuous Authorization and MonitoringPlugin (com.sn_Compliance ) Und die Demodaten werden geladen.
| Test | Beschreibung | Freigabeversion |
|---|---|---|
| GRC: Systembesitzer erstellt und validiert Verantwortlichkeiten und Rollen für ab und AP | Der Systembesitzer erstellt und validiert Verantwortlichkeiten und Rollen für ein Autorisierungs- und Autorisierungspaket. Informationsbesitzer und Systemanwender werden bei Auswahl der Autorisierungsgrenze vorab ausgefüllt. |
Quebec(Kompatibel mit ParisUnd Orlando) |
| GRC: Systembesitzer validiert die Sichtbarkeit von App-Modulen | Überprüft, ob die Systembesitzer-Persona das Anwendungsmenü für kontinuierliche Autorisierung und Überwachung und die folgenden Module in diesem Menü anzeigen kann:
|
Quebec(Kompatibel mit ParisUnd Orlando) |
| GRC: Modul „erste Genehmigung anfordern“ des Systembesitzers und „meine Genehmigungen“ | Der Systembesitzer fordert eine Genehmigung an. | Quebec(Kompatibel mit ParisUnd Orlando) |
| ALSO: Erstellen und validieren Sie Verantwortlichkeiten und Rollen für ab und AP | Überprüft, ob ein Systembesitzer eine Autorisierungsgrenze erstellen kann, indem er die Felder im Formular „Autorisierungsgrenze“ ausfüllt. Überprüfen Sie auch, ob dies identisch IST, DAMIT ein Autorisierungspaket aus der Formularansicht erstellt werden kann. |
Quebec(Kompatibel mit ParisUnd Orlando) |
Um mehr zu erfahren Continuous Authorization and Monitoring, Siehe Kontinuierliche Autorisierung und Überwachung .