Formateo de controles en el archivo readme
Durante el proceso de incorporación, los controles que figuran en tu archivo «readme», con el formato correcto y compatibles con IBM Cloud® Security and Compliance Center Workload Protection, aparecen en la tabla de controles de tu catálogo privado. Puede pulsar Añadir controles para añadir controles adicionales a la versión. Después de publicar el producto, los usuarios pueden ver los controles en la página Acerca de del producto.
Formateo de controles en el archivo readme
Para incluir controles con la información del producto, incluirlos en el archivo readme y asegurarse de que los controles se listan en una tabla. La tabla debe incluir las columnas siguientes:
- Una columna de perfil
- Una columna de ID
Puede incluir más columnas en la tabla de control del archivo readme, pero esta información podría sobrescribirse o excluirse.
Ejemplos
Para ver ejemplos de cómo puede formatear los controles en el archivo readme, consulte las tablas siguientes:
| Profile | ID |
|---------|----|
| NIST | SC-7(3) |
| Profile | Category | ID | Description |
|---------|----------|---------|-------------|
| NIST | [SC-7](https://csrc.nist.gov/projects/cprt/catalog#/cprt/framework/version/SP_800_53_5_1_1/home?element=SC-07) | SC-7(3) | Limit the number of external network connections to the system. |
Gestión del cumplimiento normativo de tu producto
Puede añadir controles a su software para demostrar que cumple con los requisitos de seguridad y cumplimiento normativo. Para declarar el cumplimiento, debe añadir los resultados del inventario de Workload Protection. Solo aparecen en el catálogo los controles Workload Protection compatibles con. Puedes añadir controles desde las políticas e importar controles desde las referencias a módulos.
Debe validar la versión de su producto antes de poder añadir los resultados del inventario de Workload Protection.
Añadir controles
Para añadir controles, sigue estos pasos:
-
En la página Administrar cumplimiento, seleccione Agregar controles.
-
Seleccione una Workload Protection instancia y, a continuación, una política.
Si aún no ha aprovisionado una Workload Protection instancia, debe configurar una desde el IBM Cloud catálogo y habilitar Cloud Security Posture Management(CSPM) para su IBM Cloud cuenta. A continuación, complete los pasos para integrarse con una instancia Workload Protection existente o una nueva.
-
Seleccione si desea agregar toda la política o solo un subconjunto de controles.
-
Si selecciona añadir una política completa, continúe con el siguiente paso. Si elige añadir un subconjunto de controles, seleccione los controles que desea añadir.
-
Pulse Añadir.
Añadir resultados de inventario de Workload Protection
Puede añadir los resultados del inventario de Workload Protection para que los usuarios puedan ver el cumplimiento declarado cuando evalúen su producto en el catálogo.
En Workload Protection, tu inventario se actualiza una vez al día. Debe desplegar sus recursos y esperar a que se actualice el inventario antes de añadirlo a su catálogo. Para obtener más información, vaya a Inventario.
Para añadir los resultados del inventario, sigue estos pasos:
- En la página «Gestionar el cumplimiento», haz clic en « Añadir resultados ».
- Seleccione la Workload Protection instancia que ha aprovisionado anteriormente.
- Haga clic en Aplicar para aplicar los últimos resultados del inventario.