¿Qué problemas resuelve Paramify ¿Y cómo te beneficia eso?
Utilizamos Paramify para la generación y mantenimiento de documentación SSP de FedRAMP... no hemos utilizado sus otras ofertas - estándares (FISMA, CMMC) ni integraciones de herramientas (a Jira, ServiceNow). Hemos visto la funcionalidad de Gestión POAM pero no tenemos licencia para ello.
Sin Paramify, mantener un SSP de ~50 archivos (documento base + 10 anexos + 18 Políticas de familia de control + 18 Procedimientos) adecuadamente, es una tarea casi imposible. La gran cantidad de controles (+ subpartes), dependiendo del nivel de impacto de FedRAMP, además de la superposición de temas a través de las declaraciones de implementación de control, hace que la mayoría de los SSP se deterioren en calidad y precisión rápidamente con el tiempo. En mi opinión, Paramify simplifica / agiliza este mantenimiento de varias maneras:
1. pone una interfaz web frente al 95% de estos documentos - no más edición de documentos de Word directamente.
2. parametriza los nombres de las docenas de herramientas / partes de apoyo - simplifica la búsqueda de referencias y las actualizaciones masivas... a través de los múltiples documentos.
3. proporciona la capacidad de reutilizar partes de la declaración de implementación - encontramos que esto no era tan factible como esperábamos... no por la funcionalidad de la herramienta sino porque nuestro asesor era particular en que la mayoría de los controles requieren una implementación única.
4. seguimiento de estado / progreso - especialmente durante la redacción inicial.
5. flujo de trabajo de revisión - capacidad de que los usuarios revisen las declaraciones de implementación y agreguen comentarios.
La herramienta tiene un aspecto moderno, y hemos encontrado que el personal de Paramify es conocedor, receptivo y muy comprometido en el campo de cumplimiento de seguridad. Sé que ya han hecho mucho trabajo para FedRAMP 20x, y anticipamos aprovechar eso cuando hagamos la adaptación 20x en el futuro. Reseña recopilada por y alojada en G2.com.