Implementieren von Steuerungen und Bewertungszielen in CAM
NIST 800-53A: Bewertungsziele sind in enthalten Basissystem Mit CAM Anwendung. Die Bewertungsziele werden Kontrollzielen der Revision 5 zugeordnet.
- NIST SP 800-53 ist die Sicherheits- und Datenschutzkontrollen für Bundesinformationssysteme und -Organisationen.
- NIST SP 800-53A ist der Leitfaden für die Bewertung der Sicherheitskontrollen in Bundesinformationssystemen und -Organisationen: Erstellung effektiver Sicherheitsbewertungspläne.
Jede Testvorlage verfügt über Vorlagen für Bewertungsverfahren und wird von importiert ServiceNow Basissystem Bis CAM Anwender für Kontrollziele, die von der NIST 800-53-Überarbeitung 5 bezogen wurden. Jede Bewertungsverfahrensvorlage hat einen Bezeichner und ein Bewertungsziel. Das Bewertungsziel bestimmt, wie Steuerungen getestet werden.
Ein neuer CAM Die Ansicht ist für Kontrolltests verfügbar, bei denen die Designeffektivität entfernt wird und nur die Betriebseffektivität vorhanden ist, die als Funktionstest bezeichnet wird.
In CAM, Wird eine Steuerung auf einer detaillierteren Ebene mit mehreren Bewertungsverfahren getestet. Der Kontrolltest misst die Effektivität einer Kontrolle. Die Effektivität eines Kontrolltests wird anhand seiner Betriebseffektivität und der Effektivität des Bewertungsverfahrens gemessen, auf deren Grundlage die Kontrolleffektivität des Kontrolltests bestimmt wird. Ein Kontrolltestfehler zeigt auch den Fehler des Bewertungsziels an.
Neue Kontrolltestkriterien wie „Prüfen“, „Interview“ und „Test“ sind während der Kontrolltests verfügbar. Diese Felder sind schreibgeschützt, Sie können diese Beschreibungen jedoch auf Testvorlagen- und Testplanebene aktualisieren. Beim Kontrolltest ist eine Reihe von Bewertungsverfahren als zugehörige Liste verfügbar. Bewertungsverfahren befinden sich auf der Zielebene und können als nicht zutreffend markiert werden, sondern als effektiv, ineffektiv und nicht anwendbar.