Crear marcos de cumplimiento personalizados
Con los marcos personalizados, puedes definir y medir el cumplimiento con respecto a tu propia línea de base de seguridad en la nube. Los marcos personalizados se enumeran en la página Cumplimiento de Cloud Security Management (CSM), tienen su propio informe en tiempo real y puntuación de la posición de seguridad, y se pueden consultar en exploradores y dashboards.
- En la página CSM Compliance (Cumplimiento de CSM), haz clic en Create Framework (Crear marco).
- Introduce los siguientes datos:
- Nombre del marco: el nombre de tu marco. Puede incluir caracteres, números y espacios. Debe tener al menos cinco caracteres.
- Identificador: el nombre de etiqueta para el marco personalizado. Puede incluir letras minúsculas, números, guiones, guiones bajos y puntos. Este valor se utiliza para consultar el marco en el explorador o en dashboards.
- Versión: la versión del marco. Puede incluir letras minúsculas, números, guiones, guiones bajos y puntos.
- URL de la imagen: URL de acceso público para una imagen que se utiliza para identificar el marco.
- Haz clic en Next Step: Create Your Framework (Paso siguiente: crear tu marco).
A continuación, añade requisitos al marco:
Debes añadir al menos un requisito, un control y una regla antes de guardar el marco personalizado.
- Haz clic en Add Requirement (Añadir requisito).
- Introduce los siguientes datos:
- Requisito: un requisito actúa como una familia de controles, permitiéndote añadir controles y asociar reglas a cada control. Puedes incluir letras minúsculas, números, guiones, guiones bajos y puntos.
- Control: un control representa los criterios que debe cumplir el requisito e incluye las reglas asociadas a estos criterios. En un control pueden incluirse varias reglas. Puede incluir letras minúsculas, números, guiones, guiones bajos y puntos.
- Haz clic en Add Rules (Añadir reglas).
- Selecciona las reglas de la nube o de infraestructura que desees asignar al control y, a continuación, haz clic en Add to Control (Añadir al control).
- Para añadir elementos adicionales:
- Para reglas adicionales, haz clic en Add Rules (Añadir reglas).
- Para otro control, haz clic en Add Control (Añadir control).
- Para otro requisito, haz clic en Add Requirement (Añadir requisito).
- Haz clic en Save (Guardar*). Los cambios pueden tardar hasta cuatro horas en reflejarse en la aplicación.
Para eliminar una regla de un control, pasa el ratón por encima de la regla y haz clic en Remove Rule (Eliminar regla).
Referencias adicionales
Más enlaces, artículos y documentación útiles: