Führen Sie eine Lückenanalyse durch
Führen Sie eine Lückenanalyse von Cybersicherheitsaktivitäten durch.
Vorbereitungen
Richtlinien- und Compliance-Management Erforderliche Rolle: administrator
NIST CSF sn_irm_nist_csf.Risk_Executive oder sn_irm_nist_csf.security_officer
Warum und wann dieser Vorgang ausgeführt wird
Hinweis:
Der Lückenanalyseprozess sollte nicht länger als eine Minute dauern. Eine wöchentliche Aufgabe, die die Lückenanalyse für Anwender ausführt, damit die Metriken aktuell sind.
Prozedur
- Navigieren zu an.
- Suchen Sie mit nach dem Ziel Name Oder Profil Felder.
- Öffnen Sie den Zieldatensatz.
- Klicken Sie auf Aktivitäten Zugehörige Liste, und wählen Sie die Aktivität aus.
- Überprüfen Sie die Aktivität, und klicken Sie auf Lückenanalyse Zum Initiieren der Lückenanalyse.
- Um Kontrollziele für die Cybersicherheitsrichtlinie anzuzeigen, für die keine Steuerungen für das Profil des Ziels vorhanden sind, klicken Sie auf Lücken Zugehörige Liste.
- Um Probleme mit Cybersicherheitskontrollen anzuzeigen, die aufgrund von Implementierungsproblemen nicht konform sind, klicken Sie auf Nicht konforme Steuerungen Zugehörige Liste.
- Um fehlgeschlagene Indikatoren von Steuerungen und Risiken für das Profil des Ziels anzuzeigen, klicken Sie auf Fehlgeschlagene Indikatoren Zugehörige Liste.
- Um Risiken anzuzeigen, die mit Steuerungen für das Profil des Ziels verknüpft sind, klicken Sie auf Risiken Zugehörige Liste.
- Um Probleme im Zusammenhang mit den Steuerungen und Risiken für das Profil des Ziels anzuzeigen, klicken Sie auf Probleme Zugehörige Liste.
- Klicken Sie auf , um Aktionspläne für das Profil des Ziels anzuzeigen Aktionspläne Zugehörige Liste.
- Klicken Sie auf Speichern.