Étape 3 RMF : sélectionner des contrôles pour un package d’autorisation
Lorsque les niveaux d’impact du package ont été approuvés, il est temps de sélectionner les contrôles de base de référence.
Avant de commencer
Rôle requis : Pour écrire dans la table sn_im_cont_baseline_control_objective : sn_irm_cont_auth.system_owner, sn_irm_cont_auth.info_system_sec_officer, sn_irm_cont_auth.admin
Pour accéder à Marquer comme non applicable : sn_irm_cont_auth.info_system_sec_officer, sn_irm_cont_auth.info_system_sec_manager, sn_irm_cont_auth.admin.
GRC Autorisation et surveillance en continu
Les tests de démarrage rapide pour GRC : Autorisation et surveillance en continu nécessitent l'activation du module d'extension Autorisation et surveillance en continu (com.sn_compliance) et le chargement des données de démonstration.
| Test | Description | Version |
|---|---|---|
| GRC : le propriétaire du système crée et valide les responsabilités et rôles d'un AB et d'un AP | Le propriétaire du système crée et valide les responsabilités et rôles pour une limite d'autorisation et un package d'autorisation. Les propriétaires d'informations et l'utilisateur système sont pré-renseignés lors de la sélection de la limite d'autorisation. |
Quebec (compatible avec Paris et Orlando) |
| GRC : visibilité des modules d'application pour la validation du propriétaire du système | Vérifiez que le profil du propriétaire du système est en mesure d'afficher le menu Autorisation et surveillance en continu et les modules suivants dans ce menu :
|
Quebec (compatible avec Paris et Orlando) |
| GRC : le propriétaire du système demande le module Première approbation et Mes approbations | Le propriétaire du système demande une approbation. | Quebec (compatible avec Paris et Orlando) |
| SO : créer et valider les responsabilités et rôles d'un AB et d'un AP | Vérifiez si un propriétaire du système peut créer une Limite d'autorisation en remplissant les champs du formulaire Limite d'autorisation. Vérifiez également si le même SO peut créer un Package d'autorisation à partir de la vue du formulaire. |
Quebec (compatible avec Paris et Orlando) |
Pour en savoir plus sur Autorisation et surveillance en continu, consultez la rubrique Autorisation et surveillance en continu.