README ファイル内のコントロールのフォーマット設定

オンボーディングの過程で、readme ファイルに記載され、正しい形式で記述され、かつ IBM Cloud® Security and Compliance Center Workload Protection でサポートされているコントロールは、プライベートカタログのコントロール一覧に表示されます。 コントロールの追加をクリックして、ご使用のバージョンにコントロールを追加できます。 製品を公開した後、ユーザーは製品の「バージョン情報」ページでコントロールを表示できます。

README ファイル内のコントロールのフォーマット設定

製品の情報にコントロールを組み込むには、それらを README ファイルに含めて、コントロールが 1 つの表にリストされるようにします。 表には、以下の列が含まれている必要があります。

  • プロファイル列
  • ID 列

README ファイルのコントロール表にはさらに列を含めることができますが、この情報は上書きまたは除外される可能性があります。

README ファイル内のコントロールをフォーマット設定する方法の例については、以下の表を参照してください。

| Profile | ID |
|---------|----|
| NIST | SC-7(3) |
| Profile | Category | ID      | Description |
|---------|----------|---------|-------------|
| NIST | [SC-7](https://csrc.nist.gov/projects/cprt/catalog#/cprt/framework/version/SP_800_53_5_1_1/home?element=SC-07) | SC-7(3) | Limit the number of external network connections to the system. |

製品のコンプライアンス管理

ソフトウェアに制御機能を追加することで、セキュリティおよびコンプライアンス要件を満たしていることを証明できます。 コンプライアンスを主張するには、. Workload Protection からの在庫結果を追加する必要があります。 カタログには、によってサポート Workload Protection されているコントロールのみが表示されます。 ポリシーからコントロールを追加したり、モジュール参照からコントロールをインポートしたりすることができます。

在庫結果を追加する前に、製品バージョンを Workload Protection 検証する必要があります。

コントロールの追加

コントロールを追加するには、以下の手順に従ってください

  1. コンプライアンス管理ページで、 [コントロールの追加] を選択します。

  2. インスタンスを選択 Workload Protection し、次にポリシーを選択してください。

    まだインスタンス Workload Protection をプロビジョニングしていない場合は、カタログ IBM Cloud から インスタンスを設定し、 アカウント でCloud SecurityIBM Cloud Platform Security Posture Management (CSPM)を有効にする必要があります。 次に、 既存の Workload Protection インスタンスまたは新しいインスタンスのいずれかと統合 するための手順を完了してください。

  3. ポリシー全体を追加するか、またはコントロールの一部のみを追加するかを選択してください。

  4. ポリシー全体を追加することを選択した場合は、次のステップに進んでください。 コントロールの一部を追加する場合、追加したいコントロールを選択してください。

  5. 追加 をクリックします。

在庫の追加は次の結果をもたらす Workload Protection

カタログで製品を評価する際に、ユーザーが主張されたコンプライアンスを確認できるよう、 Workload Protection [製品名]からの在庫結果を追加できます。

では Workload Protection、インベントリは1日1回更新されます。 在庫をカタログリストに追加する前に、リソースを展開し、在庫が更新されるまで待機する必要があります。 詳細については、 在庫 をご覧ください。

在庫の結果を追加するには、以下の手順に従ってください:

  1. [コンプライアンスの管理] ページで、[ 結果を追加 ] をクリックします。
  2. 以前にプロビジョニングしたインスタンス Workload Protection を選択してください。
  3. 適用 」をクリックして最新の在庫結果を適用します。