---
sourceDocument: Gouvernance, risque et conformité Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Gouvernance, risque et conformité Yokohama

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Vue d'ensemble des processus

# NIST RMF Vue d'ensemble des processus {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 31 juil. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

La NIST RMF structure de navigation facilite la gestion des contrôles de sécurité du NIST par le biais d'activités de catégorisation, de sélection, de mise en œuvre, d'évaluation, d'autorisation et de surveillance. Ces contrôles de sécurité sont décrits dans la publication spéciale NIST 800-37.r1.  
Remarque :  
À partir de la version 10.1.0, le NIST RMF Use Case Accelerator sera pris en charge uniquement pour les clients qui utilisent actuellement le produit. Les clients nouveaux et existants devraient envisager d'utiliser l'application GRC : Surveillance continue des autorisations. Pour en savoir plus, [Autorisation et surveillance en continu](https://servicenow-prod.fluidtopics.net/zz6haIIf2NIcIlctGn6Wsw "Autorisation et surveillance en continu (CAM) utilise les sept étapes définies par le cadre de gestion des risques (RMF) du NIST pour vous permettre de prendre des décisions plus éclairées sur votre posture de sécurité.").

## NIST RMF Vue d'ensemble des processus {#nist-rmf-process__section_kdx_hhv_1gb}

1. Les responsables des risques et/ou les responsables de la sécurité catégorisent les cibles.
2. Les responsables des risques, les responsables de la sécurité et/ou les fournisseurs de contrôle sélectionnent les définitions de contrôle de base.
3. Les responsables des risques et/ou les responsables de la sécurité mettent en œuvre des contrôles de sécurité de base.
4. Les accesseurs de sécurité, les responsables des risques et/ou les responsables de la sécurité évaluent les contrôles de sécurité :
   1. Gérer et traiter les problèmes
   2. Gérer et traiter les tâches de remédiation
   {#nist-rmf-process__ol_sn3_4rv_3hb}
5. L'ordonnateur, les responsables des risques et/ou les agents de sécurité autorisent les cibles.
6. Les responsables des risques et/ou les responsables de la sécurité surveillent les contrôles de sécurité :
   1. Examiner et gérer les indicateurs
   2. Surveiller le tableau de bord Vue d'ensemble NIST RMF
   {#nist-rmf-process__ol_rhc_ksv_3hb}
{#nist-rmf-process__ol_xby_smv_3hb}
* **[Catégoriser les cibles](https://servicenow-prod.fluidtopics.net/VE~66aZV8YMLGJprR6cCNQ)**   
  Au sein de l'application NIST RMF , la section Catégoriser facilite la catégorisation des cibles par le biais d'une évaluation préliminaire des risques et d'une analyse d'impact.
* **[Sélectionner les définitions de contrôle de la base de référence](https://servicenow-prod.fluidtopics.net/RjmaCFF3p9~4gPkd4wnbFw)**   
  Dans l'application NIST RMF , la section Sélectionner se concentre sur l'examen de l'ensemble initial de définitions de contrôle de base de référence. Vous pouvez également personnaliser les définitions de contrôle en les balisant en fonction des besoins organisationnels.
* **[Mettre en œuvre des contrôles de sécurité](https://servicenow-prod.fluidtopics.net/SMIUzMzkoI2~IxZEGhBFPg)**   
  Dans l'application NIST RMF , la section Implémenter se concentre sur la mise en œuvre physique des contrôles de sécurité de base. L'application NIST RMF peut également inclure d'autres contrôles de sécurité standard, déjà utilisés par les cibles ou son environnement d'exploitation.
* **[Évaluer les contrôles, les risques, les problèmes et les tâches de remédiation](https://servicenow-prod.fluidtopics.net/l_gJwVYY~Krh~UHJbsJ__g)**   
  Au sein de l'application NIST RMF , la section Évaluation implique l'exécution des attestations de contrôle de sécurité, l'évaluation de l'efficacité du contrôle, la gestion des risques et des problèmes associés et l'exécution des tâches de correction.
* **[Autoriser les cibles](https://servicenow-prod.fluidtopics.net/khOaM2ZituWtTwI5o_Ok2w)**   
  Dans l'application NIST RMF , la section Autoriser implique l'autorisation de cibles en fonction de leur conformité et de leur situation vis-à-vis du risque.
* **[Surveiller les contrôles de sécurité](https://servicenow-prod.fluidtopics.net/01caSqdrPTjqL4GWim_PZQ)**   
  Dans l'application NIST RMF , la section Surveiller implique la surveillance continue des contrôles de sécurité pour les cibles, en documentant les changements apportés à celles-ci ou à leurs environnements d'opération, en effectuant des analyses d'impact sur la sécurité des changements associés et en signalant leur état de sécurité aux responsables désignés.

