Von einer allgemeinen Steuerung erben
Nachdem Sie eine allgemeine Kontrolle erstellt haben, können Sie andere Steuerungen identifizieren, die Schutz und Compliance von dieser allgemeinen Kontrolle erben können.
Vorbereitungen
Erforderliche Rolle: sn_irm_cont_auth.system-Besitzer, sn_irm_cont_auth.info_system_sec_officer oder sn_irm_cont_auth.admin
Warum und wann dieser Vorgang ausgeführt wird
Berücksichtigen Sie dieses Szenario. Sie und ich sind Systembesitzer. Sie besitzen Hunderte von Servern, und ich besitze die Einrichtung, in der sie installiert sind. Basierend auf der Auswirkungsstufe Ihres Autorisierungspakets empfiehlt NIST, eine bestimmte Anzahl von Steuerungen zum Schutz Ihrer Server zu implementieren. Sie verfügen jedoch nicht über die Möglichkeit, zwei von ihnen zu implementieren:
- Brandschutz
- Besucherzugriffssteuerung
Sie wissen, dass die Einrichtung über eine Feuerlöschanlage, Feueralarme und Rauchmelder verfügt. Sie wissen auch, dass die Anlage über Türen verfügt, die durch ein Abzeichensystem geschützt sind. Daher entscheiden Sie sich, den Schutz in diesen Steuerungen sowie die Compliance von mir zu übernehmen. Solange ich in Bezug auf diese Steuerungen konform bin, sind Sie auch konform.