RMF-Schritt 2: Kategorisieren Sie das Autorisierungspaket
Im Schritt „Kategorisieren“ definieren Sie die Relevanz oder Vertraulichkeit Ihres Informationssystems gemäß potenziellen Worst-Case-Szenarien. Dies umfasst die Auswahl von NIST-Informationstypen für das Paket und die Verwendung der Informationstypen, um die Auswirkungsstufen für das Paket zu definieren.
Vorbereitungen
Zur Verwendung erforderliche Rolle Kategorisieren :
- sn_irm_cont_auth.system_owner
- sn_irm_cont_auth.info_system_sec_manager
- sn_irm_cont_auth.info_system_sec_officer
Rolle, die zum Schreiben in ein Autorisierungspaket erforderlich ist:
- sn_irm_cont_auth.admin
- sn_irm_cont_auth.system_owner
- sn_irm_cont_auth.info_system_sec_manager
- sn_irm_cont_auth.authorization_official
- sn_irm_cont_auth.info_system_sec_officer
Rolle, die zum Auswählen von Informationstypen erforderlich ist:
- sn_irm_cont_auth.admin
- sn_irm_cont_auth.system_owner
Rolle, die zum Schreiben in überschriebene Felder im Paketformular erforderlich ist: sn_irm_cont_auth.system_owner