Découvrez les CAM avantages et les workflows pour les utilisateurs.
Vue d'ensemble de CAM
L’application CAM applique une approche standardisée pour automatiser le cadre de gestion des risques (RMF) du NIST.
CAM utilisateurs
CAM Les rôles requis pour des tâches particulières sont répertoriés dans Rôles d'utilisateur CAM.
Tableau 1. Onglet Rôles et responsabilités
Utilisateur/Rôle
Description
Propriétaire du système
Personne responsable de l’obtention, du développement, de l’intégration, de la modification, de l’exploitation et de la maintenance d’un système d’information.
Officiel autorisé (AO)
Personne responsable de l’acceptation d’un système d’information dans un environnement opérationnel à un niveau de risque connu. En règle générale, cette personne se situe au niveau du CISO ou du CISO adjoint.
AODR (mandataires désignés officiels autorisés)
Un ou plusieurs AODR.
Évaluateurs des contrôles de sécurité (SCA)
Personnes chargées de procéder à une évaluation approfondie des contrôles d’un système d’information.
gestionnaires de la sécurité du système d'information (ISSM)
Personnes responsables de la conduite des activités de gestion de la sécurité des systèmes d’information telles que désignées par l’ISSO.
ISSM (officiers de sécurité du système d'information)
Personnes chargées de veiller à ce que la posture de sécurité opérationnelle appropriée soit maintenue pour un système d’information.
Propriétaires d'informations
Les personnes responsables de l’autorité législative, de gestion et opérationnelle.
Utilisateurs système
Utilisateurs responsables de l’exécution du travail réel sur le système.
Workflow RMF pris en charge par CAM
RMF a été mandaté par le gouvernement fédéral américain pour fournir la résilience nécessaire pour soutenir les intérêts économiques et de sécurité nationale des États-Unis. CAM utilise les sept étapes définies par le RMF pour vous permettre de prendre des décisions plus éclairées sur votre posture de sécurité.
Le RMF se compose des sept étapes illustrées ici.Figure 1. Cycle de vie de la sécurité RMF
Ce qu'il faut explorer ensuite
Pour en savoir plus sur la configuration et l'utilisation de CAM, consultez :