RMF 要求每个系统都采用 CONMON 策略。此策略描述了系统所有者如何与服务提供商协调,持续监控和评估信息系统安全基线内的所有安全控制,包括通用控制。具体计划将根据组件监控基础设施、系统使用的特定技术以及系统的应用而有所不同。自动监控应尽可能接近实时。手动控制将具有不同的时间线,但必须包含在总体监控策略中。至关重要的是,系统所有者与服务提供商协调,在进入 cATO 状态之前展示有效整合所有安全控制的自动化和监控的能力。
联合参谋部................................................................................................................................................................... 第 5 卷
The Joint Staff................................................................................................................................................................... Volume 5