Exibição de detalhes do requisito de controle
. CAM A exibição do formulário Controle tem campos que foram adicionados para capturar os detalhes do requisito de controle.
Para acomodar os detalhes do requisito de controle no CAM A exibição de um formulário de objetivo de controle Uma lista relacionada de requisitos de objetivo de controle é adicionada.
CAM Exibição de um formulário de objetivo de controle
| Campo | Descrição |
|---|---|
| Referência | Identificador numérico exclusivo ou o número de referência do conteúdo. |
| Família | Objetivos de controle agrupados em uma família. |
| Ativo | Opção para ativar um objetivo de controle. |
| ID de família | Identificação exclusiva para uma família de objetivos de controle. |
| Nome | Nome do objetivo de controle. |
| Origem | Origem do objetivo de controle, que é NIST 800-53 revisão 5 para a qual os modelos de teste são fornecidos. |
| Primário | Objetivo de controle que não é secundário do objetivo de controle atual. Este relacionamento serve para evitar o relacionamento primário – secundário cíclico. |
| Pontuação de conformidade (%) | Percentual de pontuação de conformidade calculada para este objetivo de controle e seu código de cor:
|
| Cria controles automaticamente | Opção para indicar que os controles são criados automaticamente quando uma entidade é associada na lista relacionada Entidades adicionais selecionando Adicionar relacionamento e a entidade. |
| Criar requisitos de controle | Opção para gerar requisitos de controle automaticamente para o objetivo de controle. Nota: Se não houver requisitos de objetivo de controle, também não haverá requisitos de controle. |
| Atestado | Referência ao tipo de métrica. Atestado de GRC é escolhido por padrão. Nota: Se o usuário mudar o atestado de controle, o tipo de atestado de objetivo de controle relacionado também será alterado. |
| Impacto | Possível impacto nas funções de negócios devido à perda de confidencialidade, integridade ou disponibilidade do destino e dos dados. |
| Orientação organizacional | Definições de controle de segurança do NIST, que, quando designadas como definições de controle comuns pelas organizações, são herdadas por um ou mais destinos organizacionais. |
| Descrição | Descrição do objetivo de controle. |
| Orientação suplementar | Se for o objetivo de controle originado pela revisão 4 do NIST 800-53, uma direção para a implementação do objetivo de controle. |
| Discussão | Se for um objetivo de controle obtido pela revisão 5 do NIST 800-53, as informações relacionadas ao conteúdo fornecidas pelo NIST. |
Os objetivos de controle são apenas diretrizes e não são específicos a uma entidade ou a qualquer objeto. Você pode vincular um objetivo de controle a qualquer requisito de objetivo de controle e um requisito de objetivo de controle a qualquer número de objetivos de controle, pois o relacionamento entre o objetivo de controle e o requisito de objetivo de controle é muitos para muitos.
| Campo | Descrição |
|---|---|
| Número do requisito | Número do requisito do objetivo de controle. |
| Ativo | Opção para tornar o requisito ativo. |
| Descrição | Descrição detalhada sobre o requisito para o objetivo de controle. |
- Se o objetivo de controle estiver no estado inativo, você não poderá criar ou adicionar requisitos de objetivo de controle. Portanto, Novo e. Editar não estão disponíveis.
- Se o requisito de objetivo de controle estiver inativo, você não poderá adicionar um objetivo de controle ao requisito de objetivo de controle.
CAM Exibição do formulário de controle
| Campo | Descrição |
|---|---|
| Referência | Identificador exclusivo. |
| Nome | Nome do controle. |
| Número | Número de identificação exclusivo do controle. |
| Entidade | Entidade relacionada. Nota: Se você mudar o estado da entidade para Ativo do estado Descontinuado, o controle criado manualmente na entidade também passará para o estado Rascunho. |
| Objetivo do controle | Objetivo de controle relacionado. |
| Responsável | Usuário proprietário da política. Nota: O responsável é sempre adicionado como respondente. O responsável pelo controle selecionado pertence ao grupo responsável. |
| Status | Status do controle. As opções possíveis são:
|
| Estado | Estado de controle. As opções possíveis são:
|
| Pacote de autorização | O pacote de autorização ao qual o controle está associado ou originado. |
| Frequência | Lista de opções:
Nota: Para obter informações sobre a diferença entre Frequência campo para um controle e Frequência de certificação campo em uma entidade, consulte KB0694607 . |
| Ponderação | Valor usado ao calcular a eficácia da pontuação de controle. |
| Grupo responsável | Grupo proprietário da política. |
| Alocação de controle | Tipo de controle criado: Específico do sistema ou híbrido. |
| Descrição | Descrição do controle. |
| Discussão | Informações relacionadas ao conteúdo do NIST 800-53 revisão 5. |
| Orientação suplementar | Se for um controle originado pela revisão 4 do NIST 800-53, uma direção para a implementação do controle. |
| Declaração de implementação | Uma explicação sobre como o controle será implementado. Essas informações serão necessárias se o controle for criado a partir de um pacote de autorização e no estado Rascunho. |
| Atestado | |
| Obter atestado no nível do requisito | Opção para enviar atestados no nível de requisito de controle e não no nível de controle. |
| Atestado | Selecione em uma lista de opções.
Nota: Se o usuário mudar o tipo de atestado no objetivo de controle, todos os controles relacionados também serão alterados. |
| Entrevistados do atestado |
Nota: Quando ambos Atestado e. Respondentes do atestado os campos são definidos, as certificações são criadas quando você seleciona Atestar . |
| Registro de atividades | |
| Comentários adicionais | Informações públicas sobre o controle. |
| Atividades | Logs de mensagem de mudança de estado de controle. |
| Campo | Descrição |
|---|---|
| Número | Número exclusivo do requisito de controle. |
| Número do requisito | Número de referência. |
| Controle | Controle ao qual o requisito de controle está associado. |
| Status | Status do requisito de controle. |
| Estado | Estado do requisito. |
| Frequência | Frequência de controle. |
| Descrição | Descrição do requisito de controle. |
| Atestado | |
| Atestado | Tipo de métrica de atestado. |
| Entrevistados do atestado | Usuários que atestam o requisito de controle. |
| Registro de atividades | |
| Comentários adicionais | Informações sobre o requisito de controle. Quando o requisito de objetivo de controle é dissociado, que é removido ou excluído, o requisito de controle se torna manual. Estas informações são registradas neste campo. |
| Atividades | Logs de mensagem de mudança de estado do requisito de controle. |