NIST RMF Prozessübersicht

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die NIST RMFDie Navigationsstruktur erleichtert die Verwaltung der NIST-Sicherheitskontrollen durch Aktivitäten wie Kategorisierung, Auswahl, Implementierung, Bewertung, Autorisierung und Überwachung. Diese Sicherheitskontrollen werden in der Spezialveröffentlichung NIST 800-37.r1 beschrieben.

    Hinweis:
    Ab Version 10.1,0 NIST RMF Use Case AcceleratorWird nur für Kunden unterstützt, die das Produkt derzeit verwenden. Neue und vorhandene Kunden sollten die Verwendung der Anwendung „GRC: Kontinuierliche Autorisierungsüberwachung“ in Betracht ziehen. Für Details, Continuous Authorization and Monitoring.

    NIST RMF Prozessübersicht

    1. Die Risikomanager und/oder die Sicherheitsbeauftragten kategorisieren die Ziele.
    2. Die Risikomanager, die Sicherheitsbeauftragten und/oder die Kontrollanbieter wählen Baseline-Steuerungsdefinitionen aus.
    3. Die Risikomanager und/oder die Sicherheitsbeauftragten implementieren Baseline-Sicherheitskontrollen.
    4. Die Sicherheitszugriffe, die Risikomanager und/oder die Sicherheitsbeauftragten bewerten die Sicherheitskontrollen:
      1. Verwalten und behandeln Sie Probleme
      2. Verwalten und behandeln Sie Korrekturaufgaben
    5. Der autorisierende Beamte, die Risikomanager und/oder die Sicherheitsbeauftragten autorisieren Ziele.
    6. Die Risikomanager und/oder die Sicherheitsbeauftragten überwachen Sicherheitskontrollen:
      1. Überprüfen und verwalten Sie Indikatoren
      2. Überwachen Sie NIST RMFÜbersichts-Dashboard