---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 프로세스 개요

# NIST RMF 프로세스 개요 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

NIST RMF 탐색 구조는 범주화, 선택, 구현, 평가, 권한 부여 및 모니터링 활동을 통해 NIST 보안 통제 관리를 용이하게 합니다. 이러한 보안 제어는 NIST 800-37.r1 특수 자료에 설명되어 있습니다.  
주:  
버전 10.1.0부터는 NIST RMF Use Case Accelerator 현재 제품을 사용하는 고객에게만 지원됩니다. 신규 및 기존 고객은 GRC: Continuous Authorization Monitoring 애플리케이션 사용을 고려해야 합니다. 자세한 내용은 [지속적 인증 및 모니터링](https://www.servicenow.com/docs/q~cHSVAk79Om0lCRhFHXxw "지속적 인증 및 모니터링 (CAM)는 NIST RMF(위험 관리 프레임워크)에서 정의한 7단계를 사용하여 보안 태세에 대해 더 나은 정보에 입각한 결정을 내릴 수 있도록 합니다.").

## NIST RMF 프로세스 개요 {#nist-rmf-process__section_kdx_hhv_1gb}

1. 위험 임원 및/또는 보안 책임자가 대상을 분류합니다.
2. 위험 임원, 보안 책임자 및/또는 통제 제공자가 기준선 통제 정의를 선택합니다.
3. 위험 임원 및/또는 보안 책임자는 베이스라인 보안 통제를 구현합니다.
4. 보안 접근자, 위험 임원 및/또는 보안 책임자는 보안 통제를 평가합니다.
   1. 문제 관리 및 해결
   2. 정정 작업 관리 및 해결
   {#nist-rmf-process__ol_sn3_4rv_3hb}
5. 권한 부여 공무원, 위험 임원 및/또는 보안 담당자가 대상을 승인합니다.
6. 위험 임원 및/또는 보안 책임자는 보안 통제를 모니터링합니다.
   1. 표시기 검토 및 관리
   2. 개요 대시보드 모니터링 NIST RMF
   {#nist-rmf-process__ol_rhc_ksv_3hb}
{#nist-rmf-process__ol_xby_smv_3hb}
* **[대상 범주화](https://www.servicenow.com/docs/X8vzo2GE~LpZTFY_Twg07Q)**   
  NIST RMF 애플리케이션 내에서 분류 섹션은 예비 위험 평가 및 영향 분석을 통해 대상을 쉽게 분류할 수 있도록 합니다.
* **[기준선 통제 정의 선택](https://www.servicenow.com/docs/VJjd~INpIKf3Hh59vnnJPA)**   
  NIST RMF 애플리케이션 내에서 선택 섹션은 초기 기준선 통제 정의 집합의 검토에 중점을 둡니다. 조직의 요구 사항에 따라 태그를 지정하여 제어 정의를 조정할 수도 있습니다.
* **[보안 통제 구현](https://www.servicenow.com/docs/~IXv8i0g1zNd5K7rLF6CjQ)**   
  NIST RMF 애플리케이션 내에서 구현 섹션은 베이스라인 보안 통제의 물리적 구현에 중점을 둡니다. 애플리케이션에는 NIST RMF 대상 또는 해당 운영 환경에서 이미 사용하는 다른 표준 보안 통제도 포함될 수 있습니다.
* **[제어, 위험, 문제 및 정정 작업 평가](https://www.servicenow.com/docs/z99c_DYkOfAxEgSxwpu7KQ)**   
  NIST RMF 애플리케이션 내에서 평가 섹션에는 보안 통제 증명 수행, 통제 효과성 평가, 관련 위험 및 문제 관리, 정정 작업 수행이 포함됩니다.
* **[대상 승인](https://www.servicenow.com/docs/cKqbmzb30h3vJjMZIA0_eQ)**   
  NIST RMF 애플리케이션 내의 승인 섹션에는 준수 및 위험 태세에 따라 대상의 권한 부여가 포함됩니다.
* **[보안 통제 모니터링](https://www.servicenow.com/docs/oiiAdOo~aZIiMvdGepa4Uw)**   
  애플리케이션 내의 모니터 섹션에는 NIST RMF 대상에 대한 보안 제어를 지속적으로 모니터링하고, 대상 또는 대상의 운영 환경에 대한 변경 사항을 문서화하고, 관련 변경 사항의 보안 영향 분석을 수행하고, 지정된 담당자에게 보안 상태를 보고하는 작업이 포함됩니다.

