Tableau de bord de vue d'ensemble NIST Cybersecurity Framework
NIST Cybersecurity Framework Le tableau de bord Vue d’ensemble contient une variété de rapports affichés sur différents tableaux de bord, disponibles dans chacune des sections du NIST CSF processus.
Important :
À partir de la version 18.1.0 de l’application Policy and Compliance Management, le tableau de bord Vue d’ensemble NIST Cybersecurity Framework est disponible dans le Cadre de travail de l'interface utilisateur Next Experience.
Si vous êtes sur Vancouver ou Washington DC, vous pouvez afficher le tableau de bord dans le Cadre de travail de l'interface utilisateur Next Experience.
Pour afficher le tableau de bord dans l’interface classique utilisateur, reportez-vous à la section Tableaux de bord et rapports NIST CSF Use Case Accelerator.
Rôles Now Platform requis
- Direction des risques NIST CSF (sn_irm_nist_csf.risk_executive), pour afficher tous les rapports dans le tableau de bord.
- Administrateur système, pour modifier les données dans le tableau de bord.
Accéder au tableau de bord NIST Cybersecurity Framework
Pour ouvrir le tableau de bord, accédez à .
Rapports
| Titre | Type | Description |
|---|---|---|
| Cadre de travail principal | Fournit une vue d’ensemble des politiques de cybersécurité organisées par les NIST CSF fonctions. | |
| Cibles critiques | Fournit une vue d’ensemble des cibles critiques par classe ou niveau d’entité. | |
| Cibles critiques manquant d’activités de cybersécurité | Fournit une vue d’ensemble des cibles critiques qui ne disposent pas d’activités de cybersécurité par classe ou niveau d’entité. | |
| Activités de cybersécurité actuelles | Fournit une vue d’ensemble des activités de cybersécurité actuellement effectuées par classe d’entité, entités ou fonctions de cybersécurité. | |
| Activités de cybersécurité souhaitées | Fournit une vue d’ensemble des activités de cybersécurité souhaitées par classe d’entité, entités ou fonctions de cybersécurité. | |
| Résumé de l’analyse des écarts | Liste |
Fournit un résumé des lacunes, des contrôles non conformes, des risques, des problèmes, des indicateurs ayant échoué et des plans d’action pour les cibles regroupées par cybersécurité, fonctions de cybersécurité ou les cibles elles-mêmes. |