ギャップ分析を実行する

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • サイバーセキュリティアクティビティのギャップ分析を実行します。

    始める前に

    ポリシーとコンプライアンス管理 必要なロール:admin

    NIST CSF sn_irm_nist_csf.risk_executive または sn_irm_nist_csf.security_officer

    このタスクについて

    注:
    ギャップ分析プロセスは 1 分以内に完了します。メトリクスを最新の状態にするために、ユーザーのギャップ分析を実行する週ごとのジョブ。

    手順

    1. 移動先 すべて > NIST CSF > フレームワークプロファイリング > ギャップ分析.
    2. [名前] または [プロファイル] フィールドを使用してターゲットを検索します。
    3. ターゲットレコードを開きます。
    4. [アクティビティ] 関連リストをクリックし、アクティビティを選択します。
    5. アクティビティをレビューし、[ギャップ分析] をクリックしてギャップ分析を開始します。
    6. ターゲットのプロファイルに対しコントロールが設定されていないサイバーセキュリティポリシーのコントロール目標を表示するには、[ギャップ] 関連リストをクリックします。
    7. 実装の問題により非準拠のサイバーセキュリティコントロールの問題を表示するには、[非準拠コントロール] 関連リストをクリックします。
    8. ターゲットのプロファイルのコントロールとリスクの失敗したインジケーターを表示するには、[失敗したインジケーター] 関連リストをクリックします。
    9. ターゲットのプロファイルのコントロールに関連付けられたリスクを表示するには、[リスク] 関連リストをクリックします。
    10. ターゲットのプロファイルのコントロールとリスクに関連する問題を表示するには、[問題] 関連リストをクリックします。
    11. ターゲットのプロファイルのアクションプランを表示するには、[アクションプラン] 関連リストをクリックします。
    12. [保存] をクリックします。