Avalie controles, riscos, problemas e tarefas de correção
Em NIST RMF, o. Avaliar a seção envolve a execução de certificações de controle de segurança, a avaliação da eficácia do controle, o gerenciamento de riscos e problemas associados e a execução de tarefas de correção.
Nota:
A partir da versão 10,1.0, o. NIST RMF Use Case Accelerator será compatível somente com clientes que usam o produto no momento. Clientes novos e existentes devem considerar o uso da aplicação GRC: Continuous Authorization Monitoring. Para obter detalhes, Monitoramento e autorização contínuos.
Em geral, a avaliação também envolve o gerenciamento de controles, riscos, problemas e tarefas de correção resultantes da implementação dos controles de segurança.
Nota:
. NIST RMF a aplicação fornece acesso somente leitura ao conteúdo. Atualize o conteúdo seguindo os procedimentos padrão de GRC, conforme descrito em Gestão de políticas e conformidade, Gestão de riscos e/ou Gestão de auditorias aplicações.
Os usuários podem:
- Revise e execute certificações de controle atualmente no sistema relacionadas às certificações de segurança RMF do NIST
- exiba todos os testes de controle, destacando o controle e a eficácia atual de cada teste de controle em vigor
- Gerenciar e lidar com todos os riscos decorrentes de declarações de risco que tenham uma fonte de conteúdo de NIST 800-53.r4
- identificar riscos e realizar suas avaliações
- Exiba uma lista de problemas e tarefas de correção decorrentes da implementação de controles de segurança e riscos relacionados com uma origem de conteúdo do NIST 800-53 r4