Formattazione dei controlli nel file readme
Durante il processo di onboarding, i controlli presenti nel file readme, formattati correttamente e supportati da IBM Cloud® Security and Compliance Center Workload Protection vengono visualizzati nella tabella dei controlli nel catalogo privato. È possibile fare clic su Aggiungi controlli per aggiungere ulteriori controlli alla tua versione. Dopo aver pubblicato il tuo prodotto, gli utenti possono visualizzare i tuoi controlli sulla pagina Informazioni per il tuo prodotto.
Formattazione dei controlli nel file readme
Per includere i controlli con le informazioni del proprio prodotto, includerli nel file readme e assicurarsi che i controlli siano elencati in una sola tabella. La tabella deve includere le seguenti colonne:
- Una colonna Profilo
- Una colonna ID
È possibile includere più colonne nella tabella di controllo del file readme ma queste informazioni potrebbero essere sovrascritte o escluse.
Esempi
Per esempi di come si possono formattare i controlli nel file readme, consultare le seguenti tabelle:
| Profile | ID |
|---------|----|
| NIST | SC-7(3) |
| Profile | Category | ID | Description |
|---------|----------|---------|-------------|
| NIST | [SC-7](https://csrc.nist.gov/projects/cprt/catalog#/cprt/framework/version/SP_800_53_5_1_1/home?element=SC-07) | SC-7(3) | Limit the number of external network connections to the system. |
Gestione della conformità del tuo prodotto
È possibile aggiungere controlli al software per dimostrare che soddisfa i requisiti di sicurezza e conformità. Per dichiarare la conformità, è necessario aggiungere i risultati dell'inventario da Workload Protection. Nel catalogo compaiono solo i controlli Workload Protection supportati da. È possibile aggiungere controlli dalle politiche e importare controlli dai riferimenti ai moduli.
È necessario convalidare la versione del prodotto prima di poter aggiungere i risultati dell'inventario da Workload Protection.
Aggiunta di controlli
Per aggiungere i controlli, procedere come segue:
-
Nella pagina Gestisci conformità, seleziona Aggiungi controlli.
-
Seleziona Workload Protection un'istanza, quindi una policy.
Se non hai ancora fornito Workload Protection un'istanza, devi configurarne una dal catalogo IBM Cloud e abilitare Cloud Security Posture Management(CSPM) per il tuo IBM Cloud account. Quindi, completa i passaggi per l'integrazione con un'istanza Workload Protection esistente o con una nuova istanza.
-
Selezionare se si desidera aggiungere l'intera politica o solo un sottoinsieme di controlli.
-
Se scegli di aggiungere un'intera politica, passa al passaggio successivo. Se si sceglie di aggiungere un sottoinsieme di controlli, selezionare i controlli che si desidera aggiungere.
-
Fai clic su Aggiungi.
Aggiunta dei risultati dell'inventario da Workload Protection
È possibile aggiungere i risultati dell'inventario da Workload Protection in modo che gli utenti possano vedere la conformità dichiarata quando valutano il prodotto nel catalogo.
In Workload Protection, il tuo inventario viene aggiornato una volta al giorno. È necessario distribuire le risorse e attendere l'aggiornamento dell'inventario prima di aggiungere l'inventario al proprio elenco di cataloghi. Per ulteriori informazioni, vai su Inventario.
Per aggiungere i risultati dell'inventario, procedere come segue:
- Nella pagina "Gestisci conformità", fare clic su "Aggiungi risultati ".
- Seleziona Workload Protection l'istanza che hai precedentemente fornito.
- Fai clic su Applica per applicare gli ultimi risultati dell'inventario.