---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 사이버 보안 활동 조정 및 우선순위 지정

# 사이버 보안 활동 조정 및 우선순위 지정 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

NIST CSF 애플리케이션 내에서 프레임워크 프로파일링 섹션은 조직이 사이버 보안 활동을 요구 사항, 위험 허용 범위 및 자원에 맞게 조정하고 우선순위를 지정하는 데 도움을 주는 데 사용됩니다.

먼저, 엔터티 또는 엔터티 유형에서 대상이 생성됩니다. 애플리케이션 플로우는 대상 방향 정렬에서 시작됩니다. 사용자가 대상을 찾고 기본 정보를 제공하는 데 NIST CSF 사용할 수 있도록 설정합니다. 다음으로, 사용자는 대상이 중요한지 식별하고 NIST 지침에 따라 대상에 대한 계층을 설정합니다.  
주:  
NIST는 사이버 보안 위험의 우선순위를 지정하기 위해 중요한 대상에 집중할 것을 권장합니다.  
다음으로, 사용자는 사이버 보안 활동을 기록합니다. 활동을 하려면 사용자가 이와 관련된 대상, 기능 및 범주를 식별해야 합니다.  
주:  
이러한 활동은 동일한 대상에 대해 중복 활동이 생성되지 않도록 고유하게 생성됩니다.

활동이 생성되면 사용자는 이러한 활동의 구현 상태를 결정합니다.

다음으로, 사용자는 사이버 보안 활동에 대한 갭 분석을 수행합니다. 이 분석은 보안 위치에 대한 자세한 인사이트를 제공하고 특정 사이버 보안 활동의 대상을 평가합니다.

애플리케이션 제품군은 ServiceNow® GRC 이러한 메트릭을 가능하게 하는 데이터를 추적하는 데 중요한 역할을 합니다. NIST CSF 이 애플리케이션은 사이버 보안 프레임워크를 제공하도록 설계되었지만 제품에 의해 완전히 활성화됩니다.ServiceNow® GRC
* **[엔터티에 대한 대상 생성](https://www.servicenow.com/docs/jJOsCBL~Fwflf_RxPi0mgw)**   
  엔터티의 속성을 추적 NIST CSF 하기 위해 엔터티에 대한 대상 기록을 생성합니다.
* **[프레임워크에 대한 NIST CSF 대상 설정](https://www.servicenow.com/docs/dYYwBZ0bcKXX8wVXZNPopg)**   
  대상을 식별한 후 NIST CSF 프레임워크와 함께 사용할 대상 기록을 설정합니다.
* **[대상 방향 정렬](https://www.servicenow.com/docs/fthH7HP~KYnbSC~TM9_tFg)**   
  대상을 식별한 후 NIST CSF 프레임워크와 함께 사용할 대상의 방향을 지정합니다.
* **[활동 작성](https://www.servicenow.com/docs/MB0~nAE29Qet_Ygs88hvUg)**   
  대상에 대한 사이버 보안 활동을 생성합니다.
* **[갭 분석 수행](https://www.servicenow.com/docs/R51nH7e7HHQz7W1~2hcUTQ)**   
  사이버 보안 활동의 갭 분석을 수행합니다.
* **[작업 계획 검토](https://www.servicenow.com/docs/BUhE8vAv5Z8gl4q8FZa1qA)**   
  사이버 보안 활동과 관련된 통제 또는 위험에 대해 생성된 정정 작업을 검토합니다. 제품군에 대한 충분한 권한이 있는 경우에만 작업 계획을 편집하거나 업데이트할 수 있습니다.GRC

