Tabelas de FCS do NIST

  • Versão de lançamento: Yokohama
  • Atualizado 9 de jan. de 2026
  • 2 min. de leitura
  • Algumas tabelas são afetadas pela orientação de FCS do NIST.

    Tabela Finalidade
    Destino [sn_grc_target] O destino é uma tabela principal de design a ser componente compartilhado entre a aplicação ServiceNow GRC e os pacotes de conteúdo de caso de uso de GRC.O destino é como uma entidade em sua finalidade, mas é usado para rastrear todos os atributos específicos dos pacotes de conteúdo de caso de uso. Dois registros de destino não podem fazer referência à mesma entidade a qualquer momento.
    Atividade de FCS do NIST [sn_irm_nist_csf_nist_csf_activity] A tabela de atividades do FCS do NIST é usada para rastrear atividades de segurança cibernética relevantes para um destino. A atividade também ajuda a executar a análise de lacunas que identifica as lacunas, controles sem reclamação, riscos, problemas, indicadores com falha e planos de ação para uma atividade de segurança cibernética.
    Lacunas [sn_irm_nist_csf_m2m_policy_state_nist_csf_act] A tabela de lacunas no FCS do NIST é usada para rastrear objetivos de controle que ainda não foram implementados como lacunas. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa lacunas a metas.
    Controle fora de conformidade [sn_irm_nist_csf_m2m_cxotrontrols_nist_csf_act] A tabela Controle fora de conformidade no FCS do NIST é usada para rastrear controles identificados como fora de conformidade. Somente os objetivos de controle de segurança cibernética definidos pelo núcleo da estrutura que são implementados como controles e fora de conformidade são rastreados. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa Controles fora de conformidade a Metas.
    Risco [sn_irm_nist_csf_m2m_risks_nist_csf_activities] A tabela de risco no FCS do NIST é usada para rastrear riscos associados a controles que foram implementados para objetivos de controle de segurança cibernética, conforme definido pelo núcleo da estrutura. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa riscos a metas.
    Problema [sn_irm_nist_csf_m2m_issues_nist_csf_act] A tabela de problemas no FCS do NIST é usada para rastrear problemas associados a controles que foram implementados para objetivos de controle de segurança cibernética, conforme definido pelo núcleo da estrutura. Problemas de riscos associados a esses controles também são incluídos na métrica. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa problemas a metas.
    Plano de ação [sn_irm_nist_csf_m2m_remediation_nist_csf_act] A tabela Plano de ação no FCS do NIST é usada para rastrear os planos de ação identificados para os problemas. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa planos de ação (tarefas de correção) a metas.
    Indicadores com falha [sn_irm_nist_csf_m2m_indicators_nist_csf_act] A tabela de indicadores com falha no FCS do NIST é usada para rastrear os indicadores com falha da meta e do controle ou risco. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa indicadores com falha a metas.
    Objetivos de controle relacionados [sn_compliance_m2m_policy_stmt_policy_stmt] A tabela Objetivos de controle relacionados no FCS do NIST é usada para rastrear as associações entre objetivos de controle. Na implementação de base, os objetivos de controle primário e secundário são compatíveis, mas esta tabela apresenta um conceito para relacionar os objetivos de controle no mesmo nível.