Formatage des contrôles dans votre fichier readme

Au cours du processus d'intégration, les contrôles figurant dans votre fichier README, correctement formatés et pris en charge par IBM Cloud® Security and Compliance Center Workload Protection, apparaissent dans le tableau des contrôles de votre catalogue privé. Vous pouvez cliquer sur Ajouter des contrôles pour ajouter des contrôles supplémentaires à votre version. Une fois que vous avez publié votre produit, les utilisateurs peuvent afficher vos contrôles sur la page A propos de votre produit.

Formatage des contrôles dans votre fichier readme

Pour inclure des contrôles avec les informations de votre produit, incluez-les dans votre fichier readme et assurez-vous qu'ils sont répertoriés dans une table. La table doit inclure les colonnes suivantes :

  • Une colonne Profil
  • Une colonne ID

Vous pouvez inclure plus de colonnes dans la table de contrôle du fichier readme, mais ces informations peuvent être remplacées ou exclues.

Exemples

Pour obtenir des exemples de mise en forme de vos contrôles dans votre fichier readme, consultez les tableaux suivants :

| Profile | ID |
|---------|----|
| NIST | SC-7(3) |
| Profile | Category | ID      | Description |
|---------|----------|---------|-------------|
| NIST | [SC-7](https://csrc.nist.gov/projects/cprt/catalog#/cprt/framework/version/SP_800_53_5_1_1/home?element=SC-07) | SC-7(3) | Limit the number of external network connections to the system. |

Gérer la conformité de votre produit

Vous pouvez ajouter des contrôles à votre logiciel afin de prouver qu'il répond aux exigences en matière de sécurité et de conformité. Pour déclarer la conformité, vous devez ajouter les résultats d'inventaire provenant de Workload Protection. Seuls les contrôles pris en charge par Workload Protection apparaissent dans le catalogue. Vous pouvez ajouter des contrôles à partir des politiques et en importer à partir des références de modules.

Vous devez valider la version de votre produit avant de pouvoir ajouter les résultats d'inventaire provenant de Workload Protection.

Ajouter des contrôles

Pour ajouter des contrôles, procédez comme suit :

  1. Sur la page Gérer la conformité, sélectionnez Ajouter des contrôles.

  2. Sélectionnez une Workload Protection instance, puis une politique.

    Si vous n'avez pas encore provisionné Workload Protection d'instance, vous devez en configurer une à partir du IBM Cloud catalogue et activer Cloud Security Posture Management(CSPM) pour votre IBM Cloud compte. Ensuite, suivez les étapes pour intégrer soit une instance Workload Protection existante, soit une nouvelle instance.

  3. Sélectionnez si vous souhaitez ajouter l'intégralité de la stratégie ou seulement un sous-ensemble de contrôles.

  4. Si vous choisissez d'ajouter une politique entière, passez à l'étape suivante. Si vous choisissez d'ajouter un sous-ensemble de contrôles, sélectionnez les contrôles que vous souhaitez ajouter.

  5. Cliquez sur Ajouter.

Ajout des résultats d'inventaire provenant de Workload Protection

Vous pouvez ajouter les résultats d'inventaire à partir de Workload Protection afin que les utilisateurs puissent voir la conformité revendiquée lorsqu'ils évaluent votre produit dans le catalogue.

Dans Workload Protection, votre inventaire est mis à jour une fois par jour. Vous devez déployer vos ressources et attendre que l'inventaire soit mis à jour avant d'ajouter l'inventaire à votre liste de catalogue. Pour plus d'informations, rendez-vous sur Inventaire.

Pour ajouter les résultats de l'inventaire, procédez comme suit :

  1. Sur la page « Gérer la conformité », cliquez sur « Ajouter des résultats ».
  2. Sélectionnez Workload Protection l'instance que vous avez provisionnée précédemment.
  3. Cliquez sur Appliquer pour appliquer les derniers résultats d'inventaire.