표시기 템플릿 사용
표시기는 단일 통제 또는 위험을 모니터링하기 위해 데이터를 수집합니다. 표시기 템플릿을 사용하면 유사한 통제 또는 위험에 대한 여러 표시기를 만들 수 있습니다. 이 Technology Controls Monitoring Accelerator 애플리케이션은 사이버 보안 통제를 모니터링하기 위해 미리 정의된 171개의 표시기 템플릿 컬렉션을 제공합니다.
표시기 및 표시기 템플릿
표시기는 데이터를 수집하여 통제 및 위험을 모니터링하고 감사 증거를 수집합니다. 표시기는 단일 통제 또는 위험을 모니터링합니다.
표시기 템플릿을 사용하면 유사한 통제 또는 위험에 대한 여러 표시기를 만들 수 있습니다.
응용 프로그램으로 가져온 표시기 템플릿은 Technology Controls Monitoring Accelerator 다음 섹션에 설명된 대로 표시기를 실행해야 한다는 지침을 제공합니다.
- 통제에 대한 문제를 생성합니다.
- 위험 점수를 업데이트합니다.
- 감사 활동 및 통제 테스트에 대한 지원 정보 제공
- 기본: 소스 테이블에서 증거가 수집됩니다.
- 수동: 증거가 수집되지 않습니다. 이러한 유형의 표시기에는 외부 공급업체 데이터 소스가 필요합니다.
- 스크립팅됨: 여러 소스 테이블에서 증거를 수집할 수 있습니다.
표시기 프로세스의 흐름
- 표시기 템플릿을 설정합니다.
- 위험 설명 또는 통제에 표시기 템플릿을 적용합니다. 통제 또는 위험 설명이 엔터티 유형 또는 특정 엔터티로 범위가 지정되면 해당 통제 목표 또는 위험 설명 아래의 모든 통제 또는 위험에 대해 생성된 표시기가 있습니다.
표시기는 자동 또는 수동일 수 있습니다. 표시기의 최종 상태를 보여주는 표시기 작업이 생성됩니다.
자동 표시기 및 수동 표시기의 예
자동 표시기의 예로는 에 있는 CMDB 모든 서버가 최신 버전인지 확인하는 것이 있습니다. 또 다른 예로 모든 LDAP 비밀번호가 3개월 미만일 수 있습니다.
수동 표시기의 예로는 네트워크 관리자에게 연간 네트워크 침투 테스트를 수행하도록 요청하고 그 결과를 작업에 첨부하는 것입니다. 결과가 실패 또는 통과를 나타내면 문제 생성을 GRC 트리거하는 데 사용됩니다.
표시기 템플릿 사용
통제 또는 위험에 대한 표시기가 자동으로 생성되도록 표시기 템플릿을 정책 설명 또는 위험 설명에 연결할 수 있습니다. 또한 통제의 상태는 연결된 표시기 결과에 의해 자동으로 계산되며 연결된 모든 위험에 영향을 줄 수 있습니다. 예를 들어 제어에 연결된 표시기가 실패하면 사용자가 정정 작업을 닫지 않는 한 전체 상태를 완료할 수 없습니다.
위험에 대해 계산된 위험 점수도 위험의 표시기 결과에 따라 자동으로 조정됩니다. 위험 테이블의 표시기 장애 요인 필드에 장애의 영향이 표시됩니다.
표시기 템플릿 수집 빈도
| 필드 | 설명 |
|---|---|
| 수집 빈도 | 표시기 결과의 수집 빈도입니다. 표시기 작업 및 결과는 표시기 일정에 따라 자동으로 생성됩니다.
|
표시기 템플릿 수집 방법
| 필드 | 설명 |
|---|---|
| 유형 | 결과는 작업 할당을 사용하여 수동으로 수집하거나 기본 필터 조건, Performance Analytics 또는 스크립트를 사용하여 자동으로 수집할 수 있습니다. |
| 대상 유형 | 대상이 백분율인지 카운트인지 식별합니다. |
| 간단한 설명 | 유형 = 수동인 경우 문제에 대한 간략한 설명입니다. |
| 지시사항 | 유형 = 수동인 경우 표시기 결과 수집을 위한 지침입니다. |
| 필수 값 | 유형 = 수동인 경우 확인란은 표시기 작업에 대해 값이 필수인지 여부를 나타냅니다. |
| 통과/실패 | 유형 = 기본이면 지원 데이터 탭에 정의된 조건이 충족되고 결과가 대상 값을 초과하면 표시기의 통과 또는 실패 여부를 나타냅니다. |
| 대상 | 유형 = 기본인 경우 지원 데이터 탭에 정의된 조건에 따라 결과가 반환되는 임계값에 따라 표시기 템플릿의 통과 또는 실패 여부가 결정됩니다. |
| PA 임계치 | 유형 = PA 표시기인 경우 연결된 PA 임계치입니다. |
| 스크립트 | 유형 = 스크립트인 경우 원하는 시스템 정보를 가져오는 스크립트입니다. |
데이터를 지원하는 표시기 템플릿
| 필드 | 설명 |
|---|---|
| 지원 데이터 수집 | 지원 데이터를 수집하려고 함을 나타냅니다. 다음 세 개의 필드가 표시됩니다. |
| 테이블 | 지원 데이터 테이블입니다. |
| 지원 데이터 필드 | 고려할 지원 데이터 테이블의 필드입니다. |
| 기준 | 필터 조건. |
| 사용 참조 필드 | 참조 필드를 사용할지 여부를 나타냅니다. 다음 두 필드가 표시됩니다. |
| 참조 필드 | 샘플링에 사용할 참조 필드입니다. |
| 샘플 크기 | 데이터 샘플링에 사용할 기록 수입니다. |
- 표시기
- 통제 목표/위험 보고서
- 컨텐츠 참조