Verifizieren Sie NIST RMF Use Case Accelerator
Nach der Installation von GRC: NIST RMF Use Case Accelerator, Überprüfen Sie NIST RMF Anwendungsstruktur, Kerninhalte und Demodaten, wenn diese während der Installation ausgewählt wurden.
Vorbereitungen
Hinweis:
Erforderliche Rolle: AdministratorAb Version 10.1,0 NIST RMF Use Case Accelerator Wird nur für Kunden unterstützt, die das Produkt derzeit verwenden. Neue und Bestandskunden sollten die Verwendung der Anwendung GRC: Kontinuierliche Autorisierungsüberwachung in Betracht ziehen. Für Details, Continuous Authorization and Monitoring.
Prozedur
-
Navigieren zu Alle > Anwenderadministration > Rollen Und überprüfen Sie die mit installierten Rollen NIST RMF Anwendung.
Diese Rollen enthalten nist_rmf in ihren Namen, z. B. sn_irm_nist_rmf.security_officer. Die Rollen sind zugeordnet NIST RMF Anwendungsmodule, um Zugriff basierend auf der Rolle des Anwenders bereitzustellen.
Hinweis:Verwenden Sie die Basis NIST RMF Die Anwenderrolle ist für den Zugriff auf die Anwendung. Diese Rolle enthält die Leser- oder Anwenderrollen aus dem ServiceNow® GRC suite von Anwendungen. -
Geben Sie im Anwendungsnavigator ein NIST RMF , Und überprüfen Sie den Inhalt des Anwendungskerns.
Navigieren zu Überprüfen NIST RMF > Inhalt > Kontrollziel Überprüfen Sie die für installierten Richtlinien und Kontrollziele NIST RMF. NIST RMF > Inhalt > Risikobeschreibungen Überprüfen Sie die für installierten Risiko-Frameworks und Risikobeschreibungen NIST RMF. NIST RMF > Inhalt > Testvorlagen Überprüfen Sie die für installierten Testvorlagen NIST RMF. NIST RMF > Inhalt > Indikatorvorlagen Überprüfen Sie die für installierten Indikatorvorlagen NIST RMF. NIST RMF > Inhalt > Bestätigungstypen Überprüfen Sie die für installierten Kontrollnachweistypen NIST RMF. NIST RMF > Inhalt > Bewertungstypen Überprüfen Sie die für installierten Risikobewertungstypen NIST RMF. -
Validiert den Inhalt der Anwendungsdemo, falls geladen.
Navigieren zu Überprüfen NIST RMF > Auswirkungsanalyse Überprüfen Sie die im System installierten Beispielziele zur Verwendung mit NIST RMF Anwendung. Anwenderadministration > Anwender Überprüfen Sie die im System installierten Beispiel-Persona-Anwender zur Verwendung mit NIST RMF Anwendung. Die Anwender-IDs für diese Anwender enden mit .RMF, und ihre Namen enthalten RMF. Richtlinien und Compliance > Umfangsdefinition > Profilklassen Führen Sie mit eine Suche nach Profilklassen durch Name Feld mit Mit NIST . Überprüfen Sie ihre Beziehungen, indem Sie ihr Rollup-Feld in den jeweiligen Profilklassen überprüfen. Richtlinien und Compliance > Umfangsdefinition > Profiltypen Führen Sie mit eine Suche nach Profiltypen durch Name Feld, das mit beginnt NIST RMF . Richtlinien und Compliance > Richtlinien und Vorgehensweisen > Alle Steuerungen Suchen Sie nach allen Steuerungen, die auf verweisen Kontrollziele Mit Quelle = NIST 800-53-r4 . Risiko > Risikoregister > Alle Risiken Suchen Sie nach allen Risiken, auf die verwiesen wird Risikobeschreibungen Mit Quelle = NIST 800-53-r4 . Audit > Audit-Testing > Testpläne Führen Sie mit eine Suche nach Testplänen durch Testvorlagen Die beginnen mit NIST RMF . Richtlinien und Compliance > Indikatoren > Indikatoren Führen Sie eine Suche nach allen Indikatoren durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 . Risiko > Indikatoren > Indikatoren Führen Sie eine Suche nach allen Indikatoren durch, wo Element.Inhalt.Quelle = NIST RMF . Richtlinien und Compliance > Probleme > Alle Probleme Führen Sie eine Suche nach allen Problemen durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 . Risiko > Probleme > Alle Probleme Führen Sie eine Suche nach allen Problemen durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 . Richtlinien und Compliance > Korrekturaufgaben > Alle offenen Korrekturaufgaben Führen Sie eine Suche nach allen Korrekturaufgaben durch, bei denen ein identifiziertes Problem bei der Korrekturaufgabe vorliegt Element.Inhalt.Quelle = NIST 800-53-r4 . Risiko > Korrekturaufgaben > Alle offenen Korrekturaufgaben Führen Sie eine Suche nach allen Korrekturaufgaben durch, bei denen ein identifiziertes Problem bei der Korrekturaufgabe vorliegt Element.Inhalt.Quelle = NIST 800-53-r4 .