Überprüfen Sie NIST RMF Use Case Accelerator
Nach der Installation von GRC: NIST RMF Use Case Accelerator, Überprüfen Sie NIST RMFAnwendungsstruktur, Kerninhalte und Demodaten, wenn diese während der Installation ausgewählt wurden.
Vorbereitungen
Hinweis:
Erforderliche Rolle: AdministratorAb Version 10.1,0 NIST RMF Use Case AcceleratorWird nur für Kunden unterstützt, die das Produkt derzeit verwenden. Neue und vorhandene Kunden sollten die Verwendung der Anwendung „GRC: Kontinuierliche Autorisierungsüberwachung“ in Betracht ziehen. Für Details, Continuous Authorization and Monitoring.
Prozedur
-
Navigieren zu Alle > Anwenderadministration > Rollen Und überprüfen Sie die mit installierten Rollen NIST RMFAnwendung.
Diese Rollen enthalten nist_rmf in ihren Namen, z. B. sn_irm_nist_rmf.security_officer. Die Rollen sind zugeordnet NIST RMFAnwendungsmodule, um Zugriff basierend auf der Rolle des Anwenders bereitzustellen.
Hinweis:Verwenden Sie die Basis NIST RMFDie Anwenderrolle dient dem Zugriff auf die Anwendung. Diese Rolle enthält die Leser- oder Anwenderrollen aus ServiceNow® GRCsuite von Anwendungen. -
Geben Sie im Anwendungsnavigator ein NIST RMF , Und überprüfen Sie den Inhalt des Application Core.
Navigieren zu Überprüfen NIST RMF > Inhalt > Kontrollziel Überprüfen Sie die für installierten Richtlinien und Kontrollziele NIST RMF. NIST RMF > Inhalt > Risikobeschreibungen Überprüfen Sie die Risiko-Frameworks und Risikobeschreibungen, die für installiert sind NIST RMF. NIST RMF > Inhalt > Testvorlagen Überprüfen Sie die für installierten Testvorlagen NIST RMF. NIST RMF > Inhalt > Indikatorvorlagen Überprüfen Sie die für installierten Indikatorvorlagen NIST RMF. NIST RMF > Inhalt > Bestätigungstypen Überprüfen Sie die Kontrollnachweistypen, die für installiert sind NIST RMF. NIST RMF > Inhalt > Bewertungstypen Überprüfen Sie die für installierten Risikobewertungstypen NIST RMF. -
Validieren Sie den Inhalt der Anwendungsdemo, falls geladen.
Navigieren zu Überprüfen NIST RMF > Auswirkungsanalyse Überprüfen Sie die im System installierten Beispielziele zur Verwendung mit NIST RMFAnwendung. Anwenderadministration > Anwender Überprüfen Sie die im System installierten Beispiel-Persona-Anwender zur Verwendung mit NIST RMFAnwendung. Die Anwender-IDs für diese Anwender enden mit .RMF, und ihre Namen enthalten RMF. Richtlinien und Compliance > Umfangsdefinition > Profilklassen Führen Sie eine Suche nach Profilklassen mit durch Name Feld enthält Mit NIST . Überprüfen Sie ihre Beziehungen, indem Sie ihr Rollup-Feld in den jeweiligen Profilklassen überprüfen. Richtlinien und Compliance > Umfangsdefinition > Profiltypen Führen Sie eine Suche nach Profiltypen mit durch Name Feld, das mit beginnt NIST RMF . Richtlinien und Compliance > Richtlinien und Vorgehensweisen > Alle Steuerelemente Führen Sie eine Suche nach allen Steuerungen durch, die auf verweisen Kontrollziele Mit Quelle = NIST 800-53-r4 . Risiko > Risikoregister > Alle Risiken Führen Sie eine Suche nach allen Risiken durch, die auf verweisen Risikobeschreibungen Mit Quelle = NIST 800-53-r4 . Audit > Audit-Testing > Testpläne Führen Sie eine Suche nach Testplänen mit durch Testvorlagen Die beginnen mit NIST RMF . Richtlinien und Compliance > Indikatoren > Indikatoren Führen Sie eine Suche nach allen Indikatoren durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 . Risiko > Indikatoren > Indikatoren Führen Sie eine Suche nach allen Indikatoren durch, wo Element.Inhalt.Quelle = NIST RMF . Richtlinien und Compliance > Probleme > Alle Probleme Führen Sie eine Suche nach allen Problemen durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 . Risiko > Probleme > Alle Probleme Führen Sie eine Suche nach allen Problemen durch, wo Element.Inhalt.Quelle = NIST 800-53-r4 . Richtlinien und Compliance > Korrekturaufgaben > Alle offenen Korrekturaufgaben Führen Sie eine Suche nach allen Korrekturaufgaben durch, bei denen ein identifiziertes Problem in der Korrekturaufgabe vorliegt Element.Inhalt.Quelle = NIST 800-53-r4 . Risiko > Korrekturaufgaben > Alle offenen Korrekturaufgaben Führen Sie eine Suche nach allen Korrekturaufgaben durch, bei denen ein identifiziertes Problem in der Korrekturaufgabe vorliegt Element.Inhalt.Quelle = NIST 800-53-r4 .