Überprüfen Sie NIST RMF Use Case Accelerator

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Nach der Installation von GRC: NIST RMF Use Case Accelerator, Überprüfen Sie NIST RMFAnwendungsstruktur, Kerninhalte und Demodaten, wenn diese während der Installation ausgewählt wurden.

    Vorbereitungen

    Hinweis:
    Ab Version 10.1,0 NIST RMF Use Case AcceleratorWird nur für Kunden unterstützt, die das Produkt derzeit verwenden. Neue und vorhandene Kunden sollten die Verwendung der Anwendung „GRC: Kontinuierliche Autorisierungsüberwachung“ in Betracht ziehen. Für Details, Continuous Authorization and Monitoring.
    Erforderliche Rolle: Administrator

    Prozedur

    1. Navigieren zu Alle > Anwenderadministration > Rollen Und überprüfen Sie die mit installierten Rollen NIST RMFAnwendung.

      Diese Rollen enthalten nist_rmf in ihren Namen, z. B. sn_irm_nist_rmf.security_officer. Die Rollen sind zugeordnet NIST RMFAnwendungsmodule, um Zugriff basierend auf der Rolle des Anwenders bereitzustellen.

      Hinweis:
      Verwenden Sie die Basis NIST RMFDie Anwenderrolle dient dem Zugriff auf die Anwendung. Diese Rolle enthält die Leser- oder Anwenderrollen aus ServiceNow® GRCsuite von Anwendungen.
    2. Geben Sie im Anwendungsnavigator ein NIST RMF , Und überprüfen Sie den Inhalt des Application Core.
      Navigieren zu Überprüfen
      NIST RMF > Inhalt > Kontrollziel Überprüfen Sie die für installierten Richtlinien und Kontrollziele NIST RMF.
      NIST RMF > Inhalt > Risikobeschreibungen Überprüfen Sie die Risiko-Frameworks und Risikobeschreibungen, die für installiert sind NIST RMF.
      NIST RMF > Inhalt > Testvorlagen Überprüfen Sie die für installierten Testvorlagen NIST RMF.
      NIST RMF > Inhalt > Indikatorvorlagen Überprüfen Sie die für installierten Indikatorvorlagen NIST RMF.
      NIST RMF > Inhalt > Bestätigungstypen Überprüfen Sie die Kontrollnachweistypen, die für installiert sind NIST RMF.
      NIST RMF > Inhalt > Bewertungstypen Überprüfen Sie die für installierten Risikobewertungstypen NIST RMF.
    3. Validieren Sie den Inhalt der Anwendungsdemo, falls geladen.
      Navigieren zu Überprüfen
      NIST RMF > Auswirkungsanalyse Überprüfen Sie die im System installierten Beispielziele zur Verwendung mit NIST RMFAnwendung.
      Anwenderadministration > Anwender Überprüfen Sie die im System installierten Beispiel-Persona-Anwender zur Verwendung mit NIST RMFAnwendung. Die Anwender-IDs für diese Anwender enden mit .RMF, und ihre Namen enthalten RMF.
      Richtlinien und Compliance > Umfangsdefinition > Profilklassen Führen Sie eine Suche nach Profilklassen mit durch Name Feld enthält Mit NIST . Überprüfen Sie ihre Beziehungen, indem Sie ihr Rollup-Feld in den jeweiligen Profilklassen überprüfen.
      Richtlinien und Compliance > Umfangsdefinition > Profiltypen Führen Sie eine Suche nach Profiltypen mit durch Name Feld, das mit beginnt NIST RMF .
      Richtlinien und Compliance > Richtlinien und Vorgehensweisen > Alle Steuerelemente Führen Sie eine Suche nach allen Steuerungen durch, die auf verweisen Kontrollziele Mit Quelle = NIST 800-53-r4 .
      Risiko > Risikoregister > Alle Risiken Führen Sie eine Suche nach allen Risiken durch, die auf verweisen Risikobeschreibungen Mit Quelle = NIST 800-53-r4 .
      Audit > Audit-Testing > Testpläne Führen Sie eine Suche nach Testplänen mit durch Testvorlagen Die beginnen mit NIST RMF .
      Richtlinien und Compliance > Indikatoren > Indikatoren Führen Sie eine Suche nach allen Indikatoren durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 .
      Risiko > Indikatoren > Indikatoren Führen Sie eine Suche nach allen Indikatoren durch, wo Element.Inhalt.Quelle = NIST RMF .
      Richtlinien und Compliance > Probleme > Alle Probleme Führen Sie eine Suche nach allen Problemen durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 .
      Risiko > Probleme > Alle Probleme Führen Sie eine Suche nach allen Problemen durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 .
      Richtlinien und Compliance > Korrekturaufgaben > Alle offenen Korrekturaufgaben Führen Sie eine Suche nach allen Korrekturaufgaben durch, bei denen ein identifiziertes Problem in der Korrekturaufgabe vorliegt Element.Inhalt.Quelle = NIST 800-53-r4 .
      Risiko > Korrekturaufgaben > Alle offenen Korrekturaufgaben Führen Sie eine Suche nach allen Korrekturaufgaben durch, bei denen ein identifiziertes Problem in der Korrekturaufgabe vorliegt Element.Inhalt.Quelle = NIST 800-53-r4 .