Herde de um controle comum
Depois de criar um controle comum, você pode identificar outros controles que podem herdar proteção e conformidade desse controle comum.
Antes de Iniciar
Função necessária: sn_irm_cont_auth.system owner, sn_irm_cont_auth.info_system_sec_officer ou sn_irm_cont_auth.admin
Por Que e Quando Desempenhar Esta Tarefa
Considere este cenário. Você e eu somos proprietários do sistema. Você possui centenas de servidores e eu possuo a instalação na qual eles estão instalados. Com base no nível de impacto do seu pacote de autorização, o NIST recomenda que você implemente um determinado número de controles para proteger seus servidores. No entanto, você não possui os meios para implementar dois deles:
- Proteção contra incêndio
- Controle de acesso de visitantes
Você está ciente de que a instalação tem um sistema de combate a incêndio, alarmes de incêndio e detectores de fumaça. Você também sabe que a instalação tem portas protegidas por um sistema de crachá. Então, você decide herdar a proteção nesses controles de mim, bem como a conformidade. Desde que eu esteja em conformidade com esses controles, você também estará em conformidade.