Führen Sie eine Lückenanalyse durch
Führen Sie eine Lückenanalyse der Cybersicherheitsaktivitäten durch.
Vorbereitungen
Richtlinien- und Compliance-Management Erforderliche Rolle: admin
NIST CSF sn_irm_nist_csf.risk_executive oder sn_irm_nist_csf.security_officer
Warum und wann dieser Vorgang ausgeführt wird
Hinweis:
Die Lückenanalyse sollte nicht länger als eine Minute dauern. Eine wöchentliche Aufgabe, die die Lückenanalyse für Benutzer ausführt, damit die Metriken auf dem neuesten Stand sind.
Prozedur
- Navigieren zu .
- Suchen Sie mithilfe der Felder Name oder Profil nach dem Ziel.
- Öffnen Sie den Zieldatensatz.
- Klicken Sie auf die zugehörige Liste Aktivitäten, und wählen Sie die Aktivität aus.
- Überprüfen Sie die Aktivität, und klicken Sie auf Lücke Analyse, um die Lücke Analyse zu initiieren.
- Um Kontrollziele für die Cybersicherheitsrichtlinie anzuzeigen, für die keine Steuerungen für das Profil des Ziels vorhanden sind, klicken Sie auf die zugehörige Liste „ Abstände “.
- Um Probleme mit Cybersicherheitskontrollen anzuzeigen, die aufgrund von Implementierungsproblemen nicht konform sind, klicken Sie auf die zugehörige Liste Nicht konforme Steuerungen.
- Um Fehlgeschlagene Indikatoren für Steuerungen und Risiken für das Profil des Ziels anzuzeigen, klicken Sie auf die zugehörige Liste Fehlgeschlagene Indikatoren.
- Um die Risiken anzuzeigen, die Steuerungen für das Profil des Ziels zugeordnet sind, klicken Sie auf die zugehörige Liste „Risiken “.
- Um Probleme im Zusammenhang mit den Steuerungen und Risiken für das Profil des Ziels anzuzeigen, klicken Sie auf die zugehörige Liste „Probleme“.
- Um Aktionspläne für das Profil des Ziels anzuzeigen, klicken Sie auf die zugehörige Liste „Aktionspläne“.
- Klicken Sie auf Speichern.