Generieren Sie Bewertungsverfahrenspläne für einen Testplan

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie den Testplan, der automatisch für eine Kontrolle generiert wird, die sich im Status „Bewerten“ befindet, um anzuzeigen und zu bestimmen, ob die Kontrolle gemäß dem Bewertungsverfahrensplan bewertet wird.

    Vorbereitungen

    Erforderliche Rolle: sn_irm_CONT_auth.System_owner, sn_irm_cont_auth.info_system_sec_officer, sn_irm_cont_auth.authorization_official, sn_irm_cont_auth.info_system_sec_manager, sn_irm_CONT_auth.admin

    Warum und wann dieser Vorgang ausgeführt wird

    Bewertungsverfahren-Pläne werden für den Testplan einer Kontrolle basierend auf dem Kontrollziel generiert. Jedes Kontrollziel hat eine bestimmte Testvorlage, und für diese Testvorlage werden Bewertungsverfahren-Vorlagen erstellt. Testpläne werden aus der Testvorlage eines Kontrollziels generiert. Bewertungsverfahrenspläne werden aus der Bewertungsverfahrensvorlage generiert.

    Prozedur

    1. Navigieren zu Alle > Kontinuierliche Autorisierung und Überwachung > Alle Steuerungenan.
    2. Wählen Sie die Kontrolle aus, die bewertet wurde, für die die Testpläne erstellt werden.
    3. Wählen Sie die zugehörige Liste Testpläne aus, und wählen Sie den Link Testplan im aus Nummer Spalte.
      Im geöffneten Testplanformular können Sie die Testplandetails anzeigen, z. B. den Namen der Testvorlage, aus der dieser Testplan generiert wird, und den Namen der Kontrolle, die basierend auf diesem Testplan bewertet werden soll.

      Die Basissystem Enthält Testvorlagen für Steuerungen der NIST 800-53-Überarbeitung 5. Testpläne werden automatisch aus diesen Testvorlagen erstellt. Immer wenn das Autorisierungspaket vom Status Implementieren in den Status Bewerten wechselt, werden die Kontrolltests aus den Testplänen erstellt, die aus den Testvorlagen generiert werden.

      Der Abschnitt „Kontrolltest“ enthält Operative Bewertungsverfahren , Untersuchen , Bewerbungsgespräch , Und Testen Feldbeschreibungen. Die Beschreibungen „Prüfen“, „Bewerbungsgespräch“ und „Testbeschreibung“ werden aus der NIST-Richtlinie entnommen und dem Testvorlagenformular hinzugefügt. Sie können die Feldbeschreibungen im Testplanformular aktualisieren.

      Abbildung : 1. Kontrolltest-Registerkarte des Testplans
      Kontrolltest-Registerkarte des Testplans mit Beschreibungen der NIST-Leitfäden.
    4. Um die Beschreibungen zu aktualisieren, wählen Sie das Feld aus, aktualisieren Sie den Text, und wählen Sie dann aus Aktualisieren .
    5. Um die ursprünglichen Kontrolltestbeschreibungen in der zugehörigen Testvorlage wiederherzustellen, wählen Sie aus Auf Vorlage zurücksetzen .
    6. Wählen Sie Aus OK Im Popup „Bestätigung“, um Ihre Entscheidung zu bestätigen.
    7. Um den Plan für das Bewertungsverfahren zu öffnen und das Bewertungsziel anzuzeigen, wählen Sie den Link im aus Bezeichner Spalte des Abschnitts „Pläne für Bewertungsverfahren“.
      Im Formular „Plan für Bewertungsverfahren“ können Sie den Bezeichner des Plans für das Bewertungsverfahren, den Namen des Testplans und das Bewertungsziel anzeigen. Ein Bewertungsziel ist die Richtlinie zur Bewertung der Kontrolle. Aktualisieren Sie bei Bedarf das Ziel.
      Abbildung : 2. Bewertungsverfahrenspläne
      Bewertungsverfahrenspläne zum Testen einer Kontrolle.
    8. Um die Kontrolltests anzuzeigen, die zur Bewertung der Steuerung generiert werden, navigieren Sie zur zugehörigen Liste Steuerungen Tests des Interaktionsformulars.