---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 통제 관리

# 통제 관리 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

통제는 통제 목표의 특정 구현입니다. 폐기된 통제는 목록에 나타나지 않습니다. 통제를 정의하기 전에 조직에서 중요한 통제를 합리화, 통합 및 정의하는 데 시간을 할애하십시오.

## 통제 합리화 {#c_GRCControls__section_ayx_vqv_lz}

모든 통제를 대량으로 업로드하면 통제 세트를 구체화하고 간소화할 기회를 놓치게 됩니다. 비즈니스가 변화하고 IT 데이터, 프로세스 및 기술이 향상됨에 따라 애플리케이션을 구현할 때 오래된 통제 및 절차를 대체하십시오 GRC . 다음 사항을 고려하십시오.

* 이 통제는 비즈니스 목표에 어떤 영향을 줍니까?
* 이 통제가 실제로 위험을 방지하거나 탐지합니까?
* 비즈니스를 더 잘 보호하기 위해 배치할 수 있는 다른 통제가 있습니까?
* 프로세스 오버헤드를 줄이고 IT 성능을 개선하는 동시에 위험을 완화할 수 있는 통제가 있습니까?
* 복잡한 통제를 더 간단하고 효과적인 통제로 대체할 수 있습니까?
{#c_GRCControls__ul_dbz_zqv_lz}  
주:  
수동으로 통제를 정의하거나 통합 준수 프레임워크(UCF)에서 통제를 임포트할 때 엔터티가 통제와 연결됩니다. 컨트롤 양식의 필수 필드입니다. 그러나 UCF 이외의 소스에서 통제를 임포트하는 경우 연결된 엔터티가 없는 통제가 발생할 수 있습니다. 통제 양식으로 돌아가서 [통제에 엔터티를 추가하는](https://www.servicenow.com/docs/Abm4_SNdNr74jFbv10qA7g "정책을 엔터티 유형과 연결하거나 엔터티 유형을 통제 목표와 연결하면 통제가 자동으로 생성됩니다. 통제 목표의 엔터티 유형에 나열된 각 엔터티에 대한 통제가 생성됩니다. 컨트롤을 수동으로 생성할 수도 있습니다.") 것이 중요합니다. 엔터티가 없으면 계산 결과에 신뢰할 수 없는 결과가 발생할 수 있습니다. 또한 사용하지 않도록 설정된 엔터티가 있는 통제가 발견되면 통제를 폐기해야 합니다.

## 통제 통합 {#c_GRCControls__section_f4h_wqv_lz}

통제를 통합할 기회를 찾습니다. 프레임워크의 여러 규제 기관(예: SOX, GLBA, AML)에서 공통적이고 반복적인 통제를 찾습니다. 통제를 교차 매핑하고 중복 통제를 제거하여 각 규정에 대해 단일 통제를 여러 번 작동하지 않도록 합니다. 이 프로세스는 통합된 단일 통제 세트 = 통제 프레임워크를 설정하며, 통제의 교차 매핑을 수행하고 유지하는 것은 감사에 매우 중요합니다.

## 통제 및 비즈니스 규칙 정의 {#c_GRCControls__section_h4m_zgw_jz}

처음부터 정의한 비즈니스 규칙은 나중에 구성 설정을 설정합니다 GRC . 다음 사항을 준비해야 합니다.

* 통제 및 통제 소유자 식별
* 제어 테스트 및 예상 결과 정의
* 테스트 및 통제 빈도 설정
* 위험 식별: 영향 및 가능성
* 증명, 평가, 질문서 및 필수 증거 준비
* 가능성 있는 사용 사례(시스템과 GRC 상호작용하거나 시스템의 콘텐츠를 보아야 하는 사람 및 어떤 목적으로 필요한지) 작성
* 권한이 부여된 소스를 정책, 절차, 통제 및 위험에 매핑
{#c_GRCControls__ul_v1b_p35_5y}

## 엔터티 기반 액세스(EBA) {#c_GRCControls__section_vcs_hph_cgc}

엔터티 기반 액세스 기능은 엔터티와 연결된 개체에 대한 데이터 액세스를 보다 세부적으로 관리할 수 있는 프레임워크를 제공합니다. 관리자는 사용자 또는 사용자 그룹을 추가하거나 엔터티 기반 액세스 구성에 엔터티 사용자 필드를 사용하여 엔터티의 관련 기록에 대한 액세스 권한을 부여할 수 있습니다. 자세한 내용은 [엔터티 기반 액세스](https://www.servicenow.com/docs/kV9Yg1pVpwGOhVPMFxaENg "( 엔터티 기반 액세스 EBA) 애플리케이션을 사용하면 엔터티를 기반으로 하는 기록의 데이터를 분리할 수 있습니다. 엔터티 기반 액세스 관리자는 이 도구를 사용하여 다양한 객체에 대한 안전하고 통제된 액세스를 설정할 수 있습니다.") 문서를 참조하십시오.  
사용자가 이러한 구성을 기반으로 자격을 갖추고 필요한 최소 역할을 보유하면 다음 테이블에 액세스할 수 있습니다.

* 통제
* 증명
* 통제에 대한 정책 예외
{#c_GRCControls__ul_pxz_gh2_cfc}

## EBA(엔터티 기반 액세스) 규칙 {#c_GRCControls__section_op2_lph_cgc}

엔터티 기반 액세스 구성 속성 페이지에서 엔터티 기반 기록 액세스 규칙을 활성화하면 구성된 엔터티와 연결된 새로 만든 통제, 통제 증명, 표시기 및 표시기 작업은 해당 엔터티에서 엔터티 기반 액세스(EBA) 값을 자동으로 상속합니다. 이전에는 새 개체가 생성될 때마다 사용자가 대량 액세스 업데이트를 실행하여 EBA 제한을 적용해야 했습니다.

자세한 내용은 [새 기록을 보호하기 위한 엔터티 기반 기록 접근 규칙을](https://www.servicenow.com/docs/nUKlblA7rDtmNmX7jseXng "엔터티 기반 기록 접근 규칙을 사용하면 관리자가 새 기록과 변경된 기록에 자동으로 제한을 적용할 수 있습니다. 이렇게 구성하면 액세스 설정이 계속 적용됩니다. 기록이 생성, 수정되거나 사용자가 사용자 필드 또는 사용자 그룹 필드에 추가될 때는 수동 업데이트가 필요하지 않습니다.") 참조하세요.

