Accepterar DAA åsidosättande av en IA control?

Accepterar DAA åsidosättande av en IA control?

Ja - DAA kan acceptera icke-efterlevnad av en IA control. Därvid emellertid acceptera de risken som kommer med överträdelsen. Risken acceptans av DAA är inte bara en fråga om dem bestämma risken är något nätverket bör acceptera. De hålls ansvarig för sina beslut och kan åtalas (med potential för både böter och fängelse) för att acceptera risken för att de inte borde. Följaktligen kommer DAA oftast vill se den kvarstående risken reduceras till låga för system eller program. Alla icke-kompatibla kontroller bör mildras och ingår i en Plan för åtgärder och milstolpar för korrigering.