NIST CSF 테이블
일부 테이블은 NIST CSF 지침의 영향을 받습니다.
| 테이블 | 목적 |
|---|---|
| 대상 [sn_grc_target] | 대상은 ServiceNow GRC 애플리케이션과 GRC 사용 사례 콘텐츠 팩 간에 공유되는 구성요소인 설계의 핵심 테이블입니다. Target은 목적상 엔터티와 비슷하지만 사용 사례 컨텐츠 팩과 관련된 속성을 추적하는 데 사용됩니다. 한 번에 두 개의 대상 기록이 동일한 엔터티를 참조할 수는 없습니다. |
| NIST CSF 활동 [sn_irm_nist_csf_nist_csf_activity] | NIST CSF 활동 테이블은 대상과 관련된 사이버 보안 활동을 추적하는 데 사용됩니다. 또한 이 활동은 사이버 보안 활동에 대한 격차, 비준수 통제, 위험, 문제, 실패한 표시기 및 작업 계획을 식별하는 갭 분석을 수행하는 데 도움이 됩니다. |
| 갭 [sn_irm_nist_csf_m2m_policy_state_nist_csf_act] | NIST CSF의 갭 테이블은 아직 갭으로 구현되지 않은 통제 목표를 추적하는 데 사용됩니다. 이 테이블은 보고 및 드릴다운 목적으로 유용합니다. 갭을 대상에 연결하는 m2m 테이블입니다. |
| 규정 미준수 통제 [sn_irm_nist_csf_m2m_cxontrols_nist_csf_act] | NIST CSF의 미준수 통제 테이블은 미준수로 식별되는 통제를 추적하는 데 사용됩니다. 프레임워크 핵심에서 정의한 사이버 보안 통제 목표(통제로 구현되고 규정을 준수하지 않음)만 추적됩니다. 이 테이블은 보고 및 드릴다운 목적으로 유용합니다. 규정 미준수 통제를 대상에 연결하는 m2m 테이블입니다. |
| 위험 [sn_irm_nist_csf_m2m_risks_nist_csf_activities] | NIST CSF의 위험 테이블은 프레임워크 코어에서 정의한 대로 사이버 보안 통제 목표를 위해 구현된 통제와 관련된 위험을 추적하는 데 사용됩니다. 이 테이블은 보고 및 드릴다운 목적으로 유용합니다. 위험을 대상에 연결하는 m2m 테이블입니다. |
| 문제 [sn_irm_nist_csf_m2m_issues_nist_csf_act] | NIST CSF의 문제 테이블은 프레임워크 코어에서 정의한 대로 사이버 보안 통제 목표를 위해 구현된 통제와 관련된 문제를 추적하는 데 사용됩니다. 이러한 통제와 관련된 위험 문제도 메트릭에 포함됩니다. 이 테이블은 보고 및 드릴다운 목적으로 유용합니다. 문제를 대상에 연결하는 m2m 테이블입니다. |
| 작업 계획 [sn_irm_nist_csf_m2m_remediation_nist_csf_act] | NIST CSF의 작업 계획 테이블은 문제에 대해 식별된 작업 계획을 추적하는 데 사용됩니다. 이 테이블은 보고 및 드릴다운 목적으로 유용합니다. 작업 계획(정정 작업)을 대상에 연결하는 m2m 테이블입니다. |
| 실패한 표시기 [sn_irm_nist_csf_m2m_indicators_nist_csf_act] | NIST CSF의 실패한 표시기 테이블은 대상 및 통제 또는 위험의 실패한 표시기를 추적하는 데 사용됩니다. 이 테이블은 보고 및 드릴다운 목적으로 유용합니다. 실패한 표시기를 대상에 연결하는 m2m 테이블입니다. |
| 관련 통제 목표 [sn_compliance_m2m_policy_stmt_policy_stmt] | NIST CSF의 관련 통제 목표 테이블은 통제 목표 간의 연결을 추적하는 데 사용됩니다. 기본 구현에서는 상위 및 하위 통제 목표가 지원되지만 이 표에서는 동일한 수준에서 통제 목표를 연결하는 개념을 소개합니다. |