Federal compliance

DefectDojo Pro può gestire la parte di vulnerability management di un programma di conformità federale. Mantiene un Plan of Action and Milestones (POA&M) in stile FedRAMP per ciascun sistema, produce mensilmente i deliverable di Continuous Monitoring (ConMon) nei formati ufficiali Excel e OSCAL, valuta le autovalutazioni CMMC Level 2 e mostra quali controlli NIST 800-53 i tuoi scanner esercitano realmente.

Tutto ciò che è descritto in questa sezione si trova nella scheda Compliance di un Asset.

Abilitare la funzionalità

Federal Compliance è disponibile dietro il feature flag Compliance, che è in beta e disattivato per impostazione predefinita. Un amministratore lo attiva dal menu dei feature flag — vedi Feature Flags. Una volta abilitato, la scheda Compliance compare su ogni Asset.

Beta: verifica i risultati prima di affidarti a essi

Questa funzionalità è in beta. Le dichiarazioni di controllo NIST 800-171 e 800-53 incluse, i pesi dei punteggi DoD SPRS e le regole di idoneità al POA&M sono fornite per aiutarti a monitorare e stimare la tua postura, e sono in attesa di validazione indipendente rispetto ai documenti di origine autorevoli.

I punteggi SPRS, i risultati di idoneità condizionale e la copertura dei controlli hanno valore puramente indicativo. Verificali rispetto alla DoD NIST SP 800-171 Assessment Methodology ufficiale e alle linee guida FedRAMP correnti prima di affidarti a essi per una certificazione, l’invio di una valutazione o qualsiasi finalità contrattuale.

In questa sezione

PaginaCosa tratta
Compliance ProfileRegistrare un Asset come sistema e impostare i dati che compaiono su ogni deliverable
The POA&M LedgerCome vengono creati gli elementi POA&M a partire dai riscontri, e le convenzioni seguite dal registro
ConMon SnapshotsDeliverable mensili in Excel e OSCAL FedRAMP, e il servizio opzionale di validazione OSCAL
Remediation DeadlinesI preset SLA di FedRAMP Rev 5 e FedRAMP VDR
CMMC Level 2 AssessmentsValutare un’autovalutazione rispetto a NIST 800-171 Rev 2
Control CoverageQuali controlli 800-53 testano i tuoi scanner, e le vulnerabilità aperte per controllo
Copertura Dei Controlli →

Quali controlli 800-53 testano i tuoi scanner, e le vulnerabilità aperte per controllo

Il Registro POA&M →

Come vengono creati gli elementi POA&M a partire dai riscontri, e le convenzioni seguite dal registro

Profilo Di Conformità →

Registra un Asset come sistema e imposta i dati che compaiono su ogni deliverable

Scadenze Di Remediation →

I preset SLA di FedRAMP Rev 5 e FedRAMP VDR

Snapshot ConMon →

Deliverable mensili in Excel e OSCAL FedRAMP, e il servizio opzionale di validazione OSCAL

Valutazioni CMMC Level 2 →

Valuta un'autovalutazione rispetto a NIST 800-171 Rev 2