---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# CRI 계층화 질문서 수행

# 엔터티의 계층 값을 결정하기 위해 CRI 계층화 질문서를 수행합니다. {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

엔터티에 대한 CRI 계층화 질문서를 수행하여 계층, 계층과 연결된 평가 통제가 생성되거나 업데이트되는지 확인합니다. 평가자의 CRI 질문서에 대한 응답에 따라 질문에 매핑된 각 통제의 준수 상태가 결정되고 엔터티의 전체 준수 점수가 계산됩니다.

## 시작하기 전에

필요한 역할: sn_compliance_ws.corporate_compliance_analyst, sn_compliance_ws.corporate_compliance_manager, sn_compliance_ws.it_compliance_manager

## 이 태스크 정보

CRI(Cyber Risk Institute)는 금융 부문 고객 및 규제 기관과의 협력에 중점을 두고 있으며 금융 조직의 규정 준수 관리 표준을 간소화합니다. 위험을 완화하기 위해 CRI는 NIST CSF v2.0 컨텐츠를 기반으로 하는 CRI 프로파일로 프로파일을 생성했습니다.

컨텐츠는 진단문이라고 하는 식별, 보호, 탐지, 응답, 복구 및 관리와 같은 NIST CSF v2.0 함수를 기반으로 합니다. 이러한 설명은 산업 표준에서 나오는 다양한 인용에 매핑되며 공통 통제 목표로 일반화됩니다. 금융 기관이 이러한 진단 문구를 준수하면 금융 부문에서 시행하는 모든 규정과 표준을 자동으로 준수합니다.  
ServiceNow 기본 시스템 이 CRI 프로필 컨텐츠를 고객에게 제공하며, 고객은 다음과 같습니다.

* CRI 프로파일에 대한 권한 문서입니다.
* FFIEC CAT은 CRI 액셀러레이터의 일부입니다. 자세한 내용은 [사이버 위험 연구소 액셀러레이터](https://www.servicenow.com/docs/2KIqII2Dq~7XpLWittQdHg "CRI(Cyber Risk Institute)는 금융 부문 및 규제 기관과 협력하여 위험 관리 전반에 걸쳐 표준화를 간소화하는 데 중점을 두고 있습니다. 더 나은 사이버 규정 준수 관리를 위해 CRI는 금융 부문 합의가 포함된 CRI 프로필을 제공합니다.") 문서를 참조하십시오.
* NIST CSF 컨텐츠는 CSF 액셀러레이터의 일부입니다. 자세한 내용은 [NIST CSF 프로세스 개요](https://www.servicenow.com/docs/pQ87jfhOHQ_blvUZaJPe4w "NIST CSF 탐색 구조는 중요 인프라 사이버 보안 개선을 위한 NIST 프레임워크 버전 1.1 및 버전 2.0 특별 간행물에 설명된 대로 식별 및 우선순위 지정 활동을 통해 NIST 사이버 보안 관리를 용이하게 합니다.") 문서를 참조하십시오.
{#perform-cri-tier-pc-ws__ul_wqk_kqw_dcc}  
CRI 평가는 다음 두 단계로 수행됩니다.

CRI 계층화 질문서
:   CRI를 사용하면 회사를 평가하기 위해 수행하는 후속 대응적 질문 세트로 조직을 계층화할 수 있습니다. 평가에 대한 응답에 따라 회사에 계층 값이 할당됩니다.

CRI 프로필 평가
:   CRI 계층화 질문서가 완료되고 회사의 계층 상태에 따라 두 번째 단계인 CRI 프로필 평가를 완료해야 합니다. 이 평가는 통제의 준수 상태와 회사의 전체 준수 점수를 결정합니다.

## 프로시저

1. 다음으로 이동 모두정책 및 준수준수 작업 공간.
2. 목록( ![목록 아이콘.]()) 아이콘을 선택합니다.
3. 왼쪽 창의 권한 문서의 준수 라이브러리 목록에서 CRI 프로파일 v2.0을 기반으로 권한 문서를 선택합니다.
4. 인용 관련 목록을 선택하여 권한 문서와 관련된 인용을 보고 인용을 선택합니다.  
   이러한 각 인용에는 연결된 통제 목표가 있습니다.
5. 인용 기록의 개요 페이지에서 통제 목표 관련 목록을 선택합니다.
6. 통제 목표 기록을 선택하고 인용 관련 목록을 클릭하여 CSF 프로파일 v2.0 및 FFIEC의 관련 인용을 확인합니다.  
   기록이 CSF 프로파일 v2.0 컨텐츠에 매핑되는 방법을 알게 됩니다. 규정 준수 라이브러리 -- 권한 문서에는 FFIEC CAT 및 NIST CSF v2.0에 대한 컨텐츠도 있습니다. 이러한 콘텐츠를 사용할 수 있으면 회사 또는 자회사에 대한 계층화 질문서를 수행할 수 있습니다.
7. 목록 페이지에서 모든 엔터티 를 선택하고 엔터티 기록을 클릭합니다.
8. 엔터티 기록의 상세 정보 관련 목록을 선택하고 클래스 필드를 클릭합니다.  
   사이버 보안 위험 프로파일(CRI)에 대해 CRI 여부 옵션이 활성화된 엔터티 클래스를 선택합니다. 이 플래그는 이 클래스가 CRI 프로필 평가에 적용 가능한지 여부를 결정합니다. 이 클래스와 관련된 모든 엔터티는 CRI 계층화 질문서에 대한 평가를 받을 자격이 있습니다.
9. 기록을 닫고 엔터티의 상세 정보 관련 목록을 선택합니다.
10. 사이버 보안 위험 프로파일(CRI) 관련 목록에 계층 상세 정보를 입력합니다.  
    자세한 내용은 다음을 참조하십시오.
    * 의 엔터티 양식입니다 [엔터티 생성](https://www.servicenow.com/docs/4ZngYoEsSaijHUrK0zE3QA "엔터프라이즈에 대한 엔터티를 생성합니다. 에서 거버넌스, 리스크 및 컴플라이언스엔터티는 사람, 프로세스, 부서, 애플리케이션 또는 객체일 수 있습니다. 이러한 엔터티에는 노출을 완화하기 위해 정의된 통제가 있으며 감사를 완료해야 합니다.").
    * [엔터티 섹션](https://www.servicenow.com/docs/bVpFjggDo64t3iYkQnUzzA "작업 공간의 엔터티 양식은 조직 전체의 엔터티에 대한 전체 보기를 제공합니다. 엔터티 양식은 작업 공간에서 목록 뷰의 라이브러리 메뉴 아래에 나열됩니다. 목록 뷰에서 엔터티를 선택하여 해당 개요, 상세 정보, 계층 구조, 엔터티 유형 또는 다운스트림 위험을 표시할 수 있습니다.")의 관련 목록
    {#perform-cri-tier-pc-ws__ul_oyd_rvk_2cc}
11. 아이콘을 클릭하고 CRI 계층화 질문서 시작 옵션을 클릭합니다.  
12. 메시지 필드에 메시지를 입력하고 CRI 계층화 질문서 팝업에서 계층화 질문서 시작 버튼을 선택합니다.  
    계층화 질문서를 시작하면 엔터티 기록에 CRI 계층화 질문서 관련 목록이 나타납니다.
13. CRI 계층화 질문서 관련 목록을 선택하고 평가 인스턴스 링크를 클릭합니다.  
    작업 페이지의 내 보류 중인 작업 관련 목록의 계층 평가 목록 및 직원 포털에서 평가에 응답할 수도 있습니다. 계층화 평가 지침을 검토하고 질문에 응답합니다. 각 질문에 대한 응답에 따라 엔터티의 계층 수준이 결정됩니다.

    증명에 응답하려면 해당 문서를 참조하십시오 [준수 작업 공간의 작업 페이지에서 증명에 응답](https://www.servicenow.com/docs/adxpPEY1F8p~SATYY0j9CQ "의 작업 페이지에 준수 작업 공간로그인하여 증명에 응답합니다.")[평가에 응답](https://www.servicenow.com/docs/HyKp0m_Gn1RLAoZmrPTVpQ "스마트 평가 엔진 애플리케이션을 사용하여 평가자가 설문 조사 요청을 완료할 수 있습니다. 진행 상황을 추적하고 시스템에서 자동으로 정보를 저장하도록 합니다. 관리자와 템플릿 관리자가 평가 프로세스를 관리합니다.").
14. 평가를 제출한 후 엔터티 기록을 열어 사이버 보안 위험 프로필(CRI) 섹션의 계층 필드에서 계층 값을 확인합니다.  
    또한 계층 값을 기반으로 계층 프로파일에서 제공되는 통제 목표를 기반으로 생성되는 통제 수를 알 수도 있습니다.
15. 계층 값에 매핑된 통제를 보려면 다운스트림 통제 관련 목록을 선택합니다.  
    계층화 질문서에 따라 계층이 결정되면 [이제 CRI 프로필 평가를 수행할](https://www.servicenow.com/docs/4BS4MCfpzLGhwImJPk6pvA "수행 엔터티의 계층화 질문서를 기반으로 하는 CRI 프로파일 평가를 통해 통제의 준수 상태를 결정하고 엔터티에 롤업되는 규정 준수 점수를 알 수 있습니다.") 수 있습니다.

