Was ist ein Problem? Paramify Solving und wie profitieren Sie davon?
Wir verwenden Paramify für die Erstellung und Pflege von FedRAMP SSP-Dokumentationen... haben ihre anderen Angebote - Standards (FISMA, CMMC) oder Tool-Integrationen (zu Jira, ServiceNow) - nicht genutzt. Wir haben die POAM-Management-Funktionalität gesehen, sind aber nicht dafür lizenziert.
Ohne Paramify ist die ordnungsgemäße Pflege eines ~50-Dateien-SSP (Basisdokument + 10 Anhänge + 18 Kontrollfamilienrichtlinien + 18 Verfahren) eine nahezu unmögliche Aufgabe. Die schiere Anzahl an Kontrollen (+ Unterteilen), abhängig vom FedRAMP-Auswirkungsgrad, sowie die Überschneidungen in den Themen der Kontrollimplementierungserklärungen führen dazu, dass die meisten SSPs schnell an Qualität und Genauigkeit verlieren. Meiner Meinung nach vereinfacht / optimiert Paramify diese Pflege auf mehrere Arten:
1. stellt eine Web-Benutzeroberfläche für 95% dieser Dokumente bereit - keine direkte Bearbeitung von Word-Dokumenten mehr.
2. parameterisiert die Dutzenden von unterstützenden Tool- / Parteinamen - vereinfacht die Referenzsuche und Massenaktualisierungen... über die verschiedenen Dokumente hinweg.
3. bietet die Möglichkeit, Implementierungserklärungen (Teile) wiederzuverwenden - wir fanden dies nicht so machbar wie erhofft... nicht wegen der Tool-Funktionalität, sondern weil unser Berater darauf bestand, dass die meisten Kontrollen eine einzigartige Implementierung erfordern.
4. Status- / Fortschrittsverfolgung - insbesondere während der anfänglichen Erstellung.
5. Überprüfungs-Workflow - Möglichkeit, dass Benutzer Implementierungserklärungen überprüfen und Kommentare hinzufügen.
Das Tool hat ein modernes Aussehen und Gefühl, und wir haben festgestellt, dass das Paramify-Team sachkundig, reaktionsschnell und sehr engagiert im Bereich der Sicherheitskonformität ist. Ich weiß, dass sie bereits viel Arbeit für FedRAMP 20x geleistet haben, und wir planen, dies zu nutzen, wenn wir in Zukunft die 20x-Anpassung vornehmen. Bewertung gesammelt von und auf G2.com gehostet.