통제 효과성 검토 및 평가
NIST-800.53.r4와 관련된 통제 테스트 실행을 통해 통제의 효과를 검토하고 평가합니다.
시작하기 전에
주:
버전 10.1.0부터는 NIST RMF Use Case Accelerator 현재 제품을 사용하는 고객에게만 지원됩니다. 신규 및 기존 고객은 GRC: Continuous Authorization Monitoring 애플리케이션 사용을 고려해야 합니다. 자세한 내용은 지속적 인증 및 모니터링.
필요한 역할: sn_irm_nist_rmf.security_accessor, sn_irm_nist_rmf.risk_executive 또는 sn_irm_nist_rmf.security_officer
프로시저
- 다음으로 이동 .
- 각 제어 테스트 및 관련 보안 통제를 검토합니다.
- 시스템에서 통제 효과성 결과를 검토합니다.
- 애플리케이션에 감사 관리 설명된 표준 접근 방식에 따라 할당된 제어 테스트를 수행합니다.