Tabelas de FCS do NIST
Algumas tabelas são afetadas pela orientação de FCS do NIST.
| Tabela | Finalidade |
|---|---|
| Destino [sn_grc_target] | O destino é uma tabela principal de design a ser componente compartilhado entre a aplicação ServiceNow GRC e os pacotes de conteúdo de caso de uso de GRC.O destino é como uma entidade em sua finalidade, mas é usado para rastrear todos os atributos específicos dos pacotes de conteúdo de caso de uso. Dois registros de destino não podem fazer referência à mesma entidade a qualquer momento. |
| Atividade de FCS do NIST [sn_irm_nist_csf_nist_csf_activity] | A tabela de atividades do FCS do NIST é usada para rastrear atividades de segurança cibernética relevantes para um destino. A atividade também ajuda a executar a análise de lacunas que identifica as lacunas, controles sem reclamação, riscos, problemas, indicadores com falha e planos de ação para uma atividade de segurança cibernética. |
| Lacunas [sn_irm_nist_csf_m2m_policy_state_nist_csf_act] | A tabela de lacunas no FCS do NIST é usada para rastrear objetivos de controle que ainda não foram implementados como lacunas. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa lacunas a metas. |
| Controle fora de conformidade [sn_irm_nist_csf_m2m_cxotrontrols_nist_csf_act] | A tabela Controle fora de conformidade no FCS do NIST é usada para rastrear controles identificados como fora de conformidade. Somente os objetivos de controle de segurança cibernética definidos pelo núcleo da estrutura que são implementados como controles e fora de conformidade são rastreados. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa Controles fora de conformidade a Metas. |
| Risco [sn_irm_nist_csf_m2m_risks_nist_csf_activities] | A tabela de risco no FCS do NIST é usada para rastrear riscos associados a controles que foram implementados para objetivos de controle de segurança cibernética, conforme definido pelo núcleo da estrutura. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa riscos a metas. |
| Problema [sn_irm_nist_csf_m2m_issues_nist_csf_act] | A tabela de problemas no FCS do NIST é usada para rastrear problemas associados a controles que foram implementados para objetivos de controle de segurança cibernética, conforme definido pelo núcleo da estrutura. Problemas de riscos associados a esses controles também são incluídos na métrica. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa problemas a metas. |
| Plano de ação [sn_irm_nist_csf_m2m_remediation_nist_csf_act] | A tabela Plano de ação no FCS do NIST é usada para rastrear os planos de ação identificados para os problemas. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa planos de ação (tarefas de correção) a metas. |
| Indicadores com falha [sn_irm_nist_csf_m2m_indicators_nist_csf_act] | A tabela de indicadores com falha no FCS do NIST é usada para rastrear os indicadores com falha da meta e do controle ou risco. Esta tabela é útil para fins de emissão de relatórios e detalhamentos. É uma tabela m2m que associa indicadores com falha a metas. |
| Objetivos de controle relacionados [sn_compliance_m2m_policy_stmt_policy_stmt] | A tabela Objetivos de controle relacionados no FCS do NIST é usada para rastrear as associações entre objetivos de controle. Na implementação de base, os objetivos de controle primário e secundário são compatíveis, mas esta tabela apresenta um conceito para relacionar os objetivos de controle no mesmo nível. |