Que problemas é Paramify E como isso está te beneficiando?
Usamos o Paramify para geração e manutenção de documentação SSP do FedRAMP... não utilizamos suas outras ofertas - padrões (FISMA, CMMC) nem integrações de ferramentas (para Jira, ServiceNow). Vimos a funcionalidade de Gerenciamento de POAM, mas não temos licença para ela.
Sem o Paramify, manter um SSP de ~50 arquivos (documento base + 10 anexos + 18 Políticas de família de controle + 18 Procedimentos) adequadamente, é uma tarefa quase impossível. O grande número de controles (+ subpartes), dependendo do nível de impacto do FedRAMP, além da sobreposição de tópicos nas declarações de implementação de controle, faz com que a maioria dos SSPs se deteriore em qualidade e precisão rapidamente ao longo do tempo. Na minha opinião, o Paramify simplifica/otimiza essa manutenção de algumas maneiras:
1. coloca uma interface web na frente de 95% desses documentos - não é mais necessário editar documentos do Word diretamente.
2. parametriza as dezenas de nomes de ferramentas/partes de suporte - simplifica a busca de referências e atualizações em massa... através dos múltiplos documentos.
3. fornece a capacidade de reutilizar partes da declaração de implementação - achamos isso não tão viável quanto esperávamos... não por causa da funcionalidade da ferramenta, mas porque nosso consultor era particular de que a maioria dos controles requer implementação única.
4. rastreamento de status/progresso - especialmente durante a autoria inicial.
5. fluxo de trabalho de revisão - capacidade de ter usuários revisando declarações de implementação e adicionando comentários.
A ferramenta tem uma aparência moderna, e achamos a equipe do Paramify conhecedora, responsiva e muito engajada no campo de conformidade de segurança. Sei que eles já fizeram muito trabalho para o FedRAMP 20x, e esperamos aproveitar isso quando fizermos a adaptação para o 20x no futuro. Análise coletada por e hospedada no G2.com.