---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# RMF ステップ 4 - コントロールの実装

# RMF ステップ 4 - コントロールの実装 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月06日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

実装するコントロールを選択し、それらに対して可能なアクションを実行した後、コントロールを実装できます。

## 始める前に

必要なロール：sn_irm_cont_auth.information_type、sn_irm_cont_auth.information_owner、または sn_irm_cont_auth.admin

## このタスクについて

認証パッケージフォームで承認が得られると、\[実装されたコントロールの割合\] フィールドと \[コントロール\] 関連リストがフォームに表示されます。

\[コントロール\] 関連リストには、選択した認証境界内のコントロール目標から作成されたすべてのコントロールが含まれています。

## 手順

1. コントロールのリストから、コントロール番号 (CTRL プリフィックス付き) を選択してコントロールを開きます。  
2. システムオーナーおよび他の技術者またはセキュリティ担当者によって実行される実装プロセスでは、ベース GRC システムに固有のコントロール管理ワークフローが使用されます。  
   詳細については、以下を参照してください。
   * [コントロールを管理](https://servicenow-prod.fluidtopics.net/QkUMQrwWjz61gkZI_b_YpA "コントロールは、コントロール目標の特定の実装です。廃止されたコントロールはリストに表示されません。 コントロールを定義する前に、時間をかけて組織内の重要なコントロールを合理化し、統合し、定義します。")
   * [コントロール証明書を管理](https://servicenow-prod.fluidtopics.net/IwSnDhq3hgjXDQrp7KpVaw#c_Attestations "証明書は、コントロールが実装されていることを証明する証拠を収集するサーベイです。証明書は、コントロールの測定方法を文書化します。このメソッドは、モニター状態の間に頻繁に使用されます。")
   * [コントロールインジケーターを管理](https://servicenow-prod.fluidtopics.net/mzP_t~lOhs~cIX~PSipTUw#manage-indicators-policy-comp "継続的な監視には、主要なリスクおよびコントロールインジケーターの特定と作成に関連するアクティビティが含まれます。コンプライアンスの概要は、コンプライアンスアドミニストレーターとコンプライアンスマネージャーが利用でき、コンプライアンス要件、全体的なコンプライアンス、およびコンプライアンスのブレークダウンを提供します。")
   {#implement-controls__ul_agt_lqz_2nb}
3. \[実装されたコントロールの割合\] フィールドでは、コントロールを実装している間、進捗状況を追跡します。
4. すべてのコントロールの実装プロセスが完了したら、\[ 評価\] を選択してパッケージを \[評価 \] ステータスに移行します。  

