---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Aligner et hiérarchiser les activités de cybersécurité

# Aligner et hiérarchiser les activités de cybersécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Au sein de l'application NIST CSF , la section Profilage du cadre de travail est utilisée pour aider une organisation à aligner et à hiérarchiser ses activités de cybersécurité sur ses besoins, sa tolérance au risque et ses ressources.

Tout d'abord, une cible est créée à partir d'une entité ou d'un type d'entité. Le flux d'application commence à Orient Targets. L'utilisateur localise une cible et la configure pour l'utiliser en NIST CSF fournissant des informations de base. Ensuite, l'utilisateur identifie si la cible est critique et établit un niveau pour la cible conformément aux directives du NIST.  
Remarque :  
Le NIST recommande de se concentrer sur les cibles critiques pour hiérarchiser les risques de cybersécurité.  
Ensuite, les utilisateurs enregistrent leurs activités de cybersécurité. Les activités demandent aux utilisateurs d'identifier les cibles, les fonctions et les catégories qui lui sont associées.  
Remarque :  
Ces activités sont créées de manière unique afin d'éviter de créer des activités en double pour les mêmes cibles.

Au fur et à mesure que les activités sont créées, les utilisateurs déterminent l'état d'implémentation de ces activités.

Ensuite, les utilisateurs effectuent une analyse des lacunes sur les activités de cybersécurité. L'analyse donne un aperçu détaillé de la position de sécurité et évalue la cible pour une activité de cybersécurité spécifique.

La ServiceNow® GRC suite d'applications joue un rôle crucial dans le suivi des données qui activent ces mesures. L'application NIST CSF est conçue pour fournir le cadre de cybersécurité, mais elle est entièrement activée par le ServiceNow® GRC produit.
* **[Générer une cible pour une entité](https://servicenow-prod.fluidtopics.net/MFKxi0uxcAtyLqJ7RAGWHg)**   
  Générez un enregistrement cible pour une entité afin de suivre NIST CSF les attributs de cette entité.
* **[Configurer la cible pour NIST CSF le cadre de travail](https://servicenow-prod.fluidtopics.net/8RIabnw8o6ERovAcI50xgg)**   
  Configurez un enregistrement cible à utiliser avec le cadre de travail NIST CSF après avoir identifié une cible.
* **[Cible d'orientation](https://servicenow-prod.fluidtopics.net/NjZZhLJ2gsA455yfJ~RkCQ)**   
  Une fois que vous avez identifié une cible, orientez-la à utiliser avec le cadre de travail NIST CSF.
* **[Créer une activité](https://servicenow-prod.fluidtopics.net/dLzlLdD4ibX9bNKonlxBpg)**   
  Créez une activité de cybersécurité pour une cible.
* **[Effectuer une analyse de lacunes](https://servicenow-prod.fluidtopics.net/su3_3uvH1U39U6bBtXfPCQ)**   
  Effectuez une analyse des lacunes des activités de cybersécurité.
* **[Examiner le plan d'action](https://servicenow-prod.fluidtopics.net/lFHJ6_2W9_jwYD9plCqbvA)**   
  Examinez les tâches de rattrapage créées pour les contrôles ou les risques associés aux activités de cybersécurité. Vous ne pouvez modifier ou mettre à jour des plans d'action que si vous disposez de privilèges suffisants pour la GRC suite.

