Effectuer une analyse de lacunes
Effectuez une analyse des lacunes des activités de cybersécurité.
Avant de commencer
Gestion de la politique et de la conformité Rôle requis : admin
NIST CSF sn_irm_nist_csf.risk_executive ou sn_irm_nist_csf.security_officer
Pourquoi et quand exécuter cette tâche
Remarque :
Le processus d’analyse des écarts ne doit pas prendre plus d’une minute. Une tâche hebdomadaire qui exécute l’analyse des écarts pour les utilisateurs afin que les mesures soient à jour.
Procédure
- Accédez à la .
- Recherchez la cible à l’aide des champs Nom ou Profil .
- Ouvrez l’enregistrement cible.
- Cliquez sur la liste connexe Activités et sélectionnez l’activité.
- Examinez l’activité et cliquez sur Analyse de lacunes pour lancer l’analyse de lacunes.
- Pour afficher les objectifs de contrôle de la politique de cybersécurité qui n’ont aucun contrôle en place pour le profil de la cible, cliquez sur la liste connexe Écarts .
- Pour afficher les problèmes liés aux contrôles de cybersécurité non conformes en raison de problèmes d’implémentation, cliquez sur la liste connexe Contrôles non conformes .
- Pour afficher les indicateurs défaillants des contrôles et des risques pour le profil de la cible, cliquez sur la liste connexe Indicateurs défaillants .
- Pour afficher les risques associés aux contrôles pour le profil de la cible, cliquez sur la liste connexe Risques .
- Pour afficher les problèmes liés aux contrôles et aux risques du profil de la cible, cliquez sur la liste connexe Problèmes .
- Pour afficher les plans d’action pour le profil de la cible, cliquez sur la liste connexe Plans d’action .
- Cliquez sur Enregistrer.