Führen Sie eine Lückenanalyse durch
Führen Sie eine Lückenanalyse von Cybersicherheitsaktivitäten durch.
Vorbereitungen
Richtlinien- und Compliance-Management Erforderliche Rolle: administrator
NIST CSF sn_irm_nist_csf.risk_executive oder sn_irm_nist_csf.security_officer
Warum und wann dieser Vorgang ausgeführt wird
Hinweis:
Die Lückenanalyse sollte nicht länger als eine Minute dauern. Ein wöchentlicher Auftrag, der die Lückenanalyse für Anwender ausführt, damit die Metriken aktuell sind.
Prozedur
- Navigieren zu an.
- Suchen Sie mithilfe von nach dem Ziel Name Oder Profil Felder.
- Öffnen Sie den Zieldatensatz.
- Klicken Sie auf Aktivitäten Zugehörige Liste, und wählen Sie die Aktivität aus.
- Überprüfen Sie die Aktivität, und klicken Sie auf Lückenanalyse Zum Initiieren der Lückenanalyse.
- Um Kontrollziele für die Cybersicherheitsrichtlinie anzuzeigen, für die keine Steuerungen für das Profil des Ziels vorhanden sind, klicken Sie auf Lücken Zugehörige Liste.
- Um Probleme mit Cybersicherheitskontrollen anzuzeigen, die aufgrund von Implementierungsproblemen nicht konform sind, klicken Sie auf Nicht konforme Steuerungen Zugehörige Liste.
- Um fehlgeschlagene Indikatoren von Steuerungen und Risiken für das Profil des Ziels anzuzeigen, klicken Sie auf Fehlgeschlagene Indikatoren Zugehörige Liste.
- Um Risiken anzuzeigen, die Steuerungen für das Profil des Ziels zugeordnet sind, klicken Sie auf Risiken Zugehörige Liste.
- Um Probleme im Zusammenhang mit den Steuerungen und Risiken für das Profil des Ziels anzuzeigen, klicken Sie auf Probleme Zugehörige Liste.
- Klicken Sie auf, um Aktionspläne für das Profil des Ziels anzuzeigen Aktionspläne Zugehörige Liste.
- Klicken Sie auf Speichern.