Hériter de la protection et de la conformité d’un contrôle commun
Une fois que vous avez créé un contrôle commun, vous pouvez identifier d’autres contrôles qui peuvent hériter de la protection et de la conformité de ce contrôle commun.
Avant de commencer
Rôle requis : propriétaire sn_irm_cont_auth.system, sn_irm_cont_auth.info_system_sec_officer ou sn_irm_cont_auth.admin
Pourquoi et quand exécuter cette tâche
Examinez ce scénario. Vous et moi sommes propriétaires du système. Vous possédez des centaines de serveurs et je suis propriétaire de l’installation dans laquelle ils sont installés. En fonction du niveau d’impact de votre package d’autorisation, le NIST vous recommande d’implémenter un nombre donné de contrôles pour protéger vos serveurs. Cependant, vous n’avez pas les moyens d’en mettre en œuvre deux :
- Protection contre l’incendie
- Contrôle d’accès des visiteurs
Vous savez que l’établissement dispose d’un système d’extinction d’incendie, d’alarmes incendie et de détecteurs de fumée. Vous savez également que l’établissement dispose de portes protégées par un système de badge. Vous décidez donc d’hériter de moi de la protection de ces contrôles, ainsi que de la conformité. Tant que je suis conforme à ces contrôles, vous l’êtes aussi.