---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# セキュリティコントロールを実装する

# セキュリティコントロールを実装する {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

NIST RMF アプリケーション内の \[実装\] セクションは、ベースラインセキュリティコントロールの物理的な実装に重点を置いています。NIST RMF アプリケーションには、ターゲットまたはその運用環境で既に使用されている他の標準セキュリティコントロールが含まれている場合もあります。
注:  
バージョン 10.1.0 以降、NIST RMF Use Case Accelerator は現在製品を使用している顧客に対してのみサポートされます。新規および既存のお客様は、GRC： Continuous Authorization Monitoring アプリケーションの使用を検討してください。詳細については、「[継続的な承認とモニタリング](https://servicenow-prod.fluidtopics.net/INpzbZi~DceElE3xc5yG6w "継続的な承認とモニタリング (CAM) では、NIST Risk Management Framework (RMF) で定義されている 7 つのステップを採用して、セキュリティ体制について十分な情報に基づいた意思決定を行うことができます。")」を参照してください。  
ユーザーは、NIST 800-53.r4 ポリシーステートメントに由来するすべてのコントロールのリストを表示し、実装の詳細を更新して、コントロールを更新できます。  
注:  
NIST RMF アプリケーションは、セキュリティコントロールへの読み取り専用アクセスを提供します。標準の ポリシーとコンプライアンス管理 アプリケーション手順に従って、これらのコントロールを更新します。  
コントロール実装の重要な側面は、適切にテストすることです。ユーザーは、NIST 800-53 r4 のポリシーステートメントソースでセキュリティコントロールに対して作成されたすべてのコントロールテストのリストを表示できます。  
注:  
NIST RMF アプリケーションは、セキュリティコントロールテストへの読み取り専用アクセスを提供します。標準の 監査管理 アプリケーション手順に従って、これらのテストを更新します。
* **[コントロールを管理および実装する](https://servicenow-prod.fluidtopics.net/VHMqFX9GaPInvm_W03r9tw)**   
  NIST 800-53.r4 ポリシーステートメントに基づくセキュリティコントロールのリストから、コントロールをレビューし、実装の詳細を更新します。
* **[コントロールテストを管理および実装する](https://servicenow-prod.fluidtopics.net/ZRqfnGKb03eFtDRD5Wyg4Q)**   
  NIST 800-53.r4 ポリシーステートメントに基づくセキュリティコントロールのリストから、コントロールテストをレビューし、実装の詳細を更新します。

