Hériter d’un contrôle commun
Une fois que vous avez créé un contrôle commun, vous pouvez identifier d’autres contrôles qui peuvent hériter de la protection et de la conformité de ce contrôle commun.
Avant de commencer
Rôle requis : sn_irm_cont_auth.system owner, sn_irm_cont_auth.info_system_sec_officer ou sn_irm_cont_auth.admin
Pourquoi et quand exécuter cette tâche
Examinez ce scénario. Vous et moi sommes propriétaires du système. Vous possédez des centaines de serveurs et je suis propriétaire de l’installation dans laquelle ils sont installés. En fonction du niveau d’impact de votre package d’autorisation, le NIST vous recommande d’implémenter un certain nombre de contrôles pour protéger vos serveurs. Cependant, vous n’avez pas les moyens d’en mettre en œuvre deux :
- Protection contre l’incendie
- Contrôle d’accès des visiteurs
Vous savez que l’établissement dispose d’un système d’extinction d’incendie, d’alarmes incendie et de détecteurs de fumée. Vous savez également que l’établissement dispose de portes protégées par un système de badges. Vous décidez donc d’hériter de moi de la protection de ces contrôles, ainsi que de la conformité. Tant que je suis conforme en ce qui concerne ces contrôles, vous êtes également conforme.