---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# CAM 탐색

# CAM 탐색 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

사용자를 위한 이점과 워크플로우에 CAM 대해 알아봅니다.

## CAM 개요 {#exploring-grc-cam__cf-exploring-parent-overview}

이 애플리케이션은 CAM 표준화된 접근 방식을 적용하여 NIST의 위험 관리 프레임워크(RMF) 자동화를 자동화합니다.

## CAM 사용자 {#exploring-grc-cam__cf-exploring-parent-users}

CAM 특정 작업에 필요한 역할은 에 [CAM 사용자 역할](https://www.servicenow.com/docs/xTlUVntyMIis_eCrABmw~g "사용자 및 그룹에 역할을 할당하여 애플리케이션을 사용할 CAM 준비를 합니다.")나열되어 있습니다.
{#exploring-grc-cam__id_wwd_mjx_hcc__entry__2}

| 사용자/역할 | 설명 |
|-|-|
| 시스템 소유자 | 정보 시스템을 구매, 개발, 통합, 수정, 운영 및 유지관리할 책임이 있는 개인입니다. |
| 권한 부여 공무원(AO) | 알려진 위험 수준에서 운영 환경으로 정보 시스템을 수용해야 하는 개인입니다. 일반적으로 이 사람은 CISO 또는 부CISO 수준입니다. |
| 권한 부여 공식 지정 대리인(AODR) | 하나 이상의 AODR. |
| 보안 통제 평가자(SCA) | 정보 시스템의 제어에 대한 철저한 평가를 수행할 책임이 있는 개인입니다. |
| 정보시스템 보안 관리자(ISSM) | ISSO에서 지정한 정보시스템 보안 관리 활동을 수행할 책임이 있는 개인입니다. |
| 정보시스템 보안 책임자(ISSM) | 정보시스템에 적절한 운영 보안 태세를 유지하는지 확인해야 하는 개인입니다. |
| 정보 소유자 | 법적, 관리 및 운영 권한을 담당하는 개인입니다. |
| 시스템 사용자 | 시스템에서 실제 작업을 수행할 책임이 있는 사용자입니다. |
[표 1. 역할 및 책임 탭]

{#exploring-grc-cam__id_wwd_mjx_hcc}

## CAM에서 지원하는 RMF 워크플로우 {#exploring-grc-cam__cf-exploring-parent-workflow}

RMF는 미국의 경제 및 국가 안보 이익을 지원하는 데 필요한 복원력을 제공하도록 미국 연방 정부로부터 위임되었습니다. CAM 는 RMF에서 정의한 7단계를 사용하여 보안 태세에 대해 더 나은 정보에 입각한 의사결정을 내릴 수 있도록 합니다.  
RMF는 여기에 설명된 7개의 단계로 구성됩니다.그림 1. RMF 보안 라이프사이클

## 다음으로 살펴볼 내용 {#exploring-grc-cam__cf-exploring-parent-links}

CAM 구성 및 사용에 대한 자세한 내용은 다음을 참조하십시오.

* [CAM 구성](https://www.servicenow.com/docs/rK3XqBskzpx_uhGV3GMaTw "검사 목록의 단계에 따라 에서 다운로드 CAM 하고 작동을 준비합니다.ServiceNow Store")
* [RMF 0단계 - 권한 부여 패키지 준비](https://www.servicenow.com/docs/zQeeIrxWnVW~nlSKrL0NpA "준비 단계에서는 권한 부여 범위, 통제 오버레이 및 정보 유형을 설정하고 실제 권한 부여 패키지를 생성합니다.")
* [RMF 1단계 - 권한 부여 패키지 범주화](https://www.servicenow.com/docs/mU82LK5OCVi6WFxeR_REFw "범주화 단계에서는 잠재적인 최악의 시나리오에 따라 정보 시스템의 중요도 또는 민감도를 정의합니다. 여기에는 패키지에 대한 NIST 정보 유형을 선택하고 정보 유형을 사용하여 패키지의 영향 수준을 정의하는 작업이 포함됩니다.")
* [RMF 2단계 - 권한 부여 패키지에 대한 통제 선택](https://www.servicenow.com/docs/8GNPQaX0z1P02bTrPRxxlg "패키지에 대한 영향 수준이 승인되면 기준선 통제를 선택할 차례입니다.")
* [RMF 3단계 - 통제 구현](https://www.servicenow.com/docs/_EzeFybbtrlxFonWw_36zQ "구현할 통제를 선택하고 가능한 작업을 수행한 후에는 통제를 구현할 수 있습니다.")
* [RMF 4, 5, 6단계 - 평가, 인증 및 모니터링](https://www.servicenow.com/docs/mYPFi3txbEZGWyfXb4lVNw "통제를 구현한 후에는 내부 및 외부 통제를 평가하고, POA&M(작업 및 마일스톤 계획)을 생성하고, 변경 요청 및 취약 항목을 관리할 수 있습니다.")
* [CAM에서 통제 및 평가 목표 구현](https://www.servicenow.com/docs/McnunpCbyi67Laz7kQaZXg "NIST 800-53A – 평가 목표는 애플리케이션과 함께 포함되어 기본 시스템 있습니다 CAM . 평가 목표는 수정 버전 5 통제 목표에 매핑됩니다.")
* [CAM 작업 공간에서 지속적인 인증 및 모니터링 작업](https://www.servicenow.com/docs/~0G42fYOwYznXoIpEch7ww "CAM 작업 공간 NIST 위험 관리 프레임워크 준수 여부를 지속적으로 모니터링하고 관리하여 보안 정책 및 가이드라인 준수를 보장할 수 있는 중앙 집중식 허브입니다.")
* [CAM 참조](https://www.servicenow.com/docs/uA84gcHj3Ko0narM7xdhHA "참조 주제에서는 애플리케이션과 함께 설치되는 테이블, 속성, 양식 및 역할에 대한 자세한 설명을 CAM 제공합니다.")
{#exploring-grc-cam__ul_lhr_ftp_hcc}

