---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# サイバーセキュリティアクティビティの調整と優先順位付け

# サイバーセキュリティアクティビティの調整と優先順位付け {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

NIST CSF アプリケーション内の \[フレームワークプロファイリング\] セクションは、組織がサイバーセキュリティアクティビティを要件、リスク許容度、およびリソースに合わせて調整し、優先順位付けするために役立ちます。

まず、エンティティまたはエンティティタイプからターゲットが作成されます。アプリケーションフローは \[ターゲットを方向付ける\] から始まります。ユーザーはターゲットを検索し、基本情報を提供する NIST CSF で使用するように設定します。次に、ユーザーはターゲットが重要かどうかを特定し、NIST ガイドラインに従ってターゲットの階層を確立します。  
注:  
NIST は、サイバーセキュリティリスクを優先順位付けするために重要なターゲットに重点を置くことを推奨しています。  
次に、ユーザーはサイバーセキュリティアクティビティをログに記録します。アクティビティでは、ユーザーが関連付けられたターゲット、機能、およびカテゴリを識別する必要があります。  
注:  
これらのアクティビティは、同じターゲットに対して重複するアクティビティを作成しないように一意に作成されます。

アクティビティが作成されると、ユーザーはこれらのアクティビティの実装ステータスを決定します。

次に、ユーザーはサイバーセキュリティアクティビティのギャップ分析を実行します。分析により、セキュリティの状況に関する詳細なインサイトが得られ、特定のサイバーセキュリティアクティビティのターゲットが評価されます。

アプリケーションの ServiceNow® GRC スイートは、これらのメトリクスを有効にするデータを追跡する上で重要なロールを担います。NIST CSF アプリケーションは、サイバーセキュリティフレームワークを提供するように設計されていますが、ServiceNow® GRC 製品によって完全に有効になります。
* **[エンティティのターゲットを生成する](https://servicenow-prod.fluidtopics.net/xVNqUDThxes_QcbsKRlElA)**   
  エンティティのターゲットレコードを生成して、そのエンティティの NIST CSF 属性を追跡します。
* **[NIST CSF フレームワークのターゲットを設定する](https://servicenow-prod.fluidtopics.net/SIJkcHbPIpecGjedOHpuvw)**   
  ターゲットを特定した後、NIST CSF フレームワークで使用するターゲットレコードを設定します。
* **[ターゲットを方向付ける](https://servicenow-prod.fluidtopics.net/idbYFmnMSra9~WncG24VfA)**   
  ターゲットを特定した後、NIST CSF フレームワークで使用するターゲットを方向付けます。
* **[アクティビティを作成する](https://servicenow-prod.fluidtopics.net/xcnavxX87o_nzLoXJVSoaw)**   
  ターゲットのサイバーセキュリティアクティビティを作成します。
* **[ギャップ分析を実行する](https://servicenow-prod.fluidtopics.net/bkwlOu2kpnF1_ds1HNw~CQ)**   
  サイバーセキュリティアクティビティのギャップ分析を実行します。
* **[アクションプランをレビューする](https://servicenow-prod.fluidtopics.net/6wZ3RP9MjNTO__5qkh7gQQ)**   
  サイバーセキュリティアクティビティに関連付けられたコントロールまたはリスクに対して作成された修復タスクをレビューします。GRC スイートに対する十分な権限がある場合にのみ、アクションプランを編集または更新できます。

