---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# NIST CSF Use Case Accelerator を検証する

# NIST CSF Use Case Accelerator を検証する {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

GRC: NIST Cybersecurity Framework (CSF) Use Case Accelerator をインストールした後、NIST CSF アプリケーション構造、コアコンテンツ、およびデモデータ (インストール中に選択した場合) をレビューします。

## 始める前に

必要なロール：admin

## 手順

1. 移動先 すべてユーザー管理ロール をクリックし、 NIST CSF アプリケーションとともにインストールされるロールを確認します。  
   これらのロールの名前には nist_csf が含まれています (例： sn_irm_nist_csf.security_officer)。ロールは NIST CSF アプリケーションモジュールに関連付けられ、ユーザーのロールに基づいてアクセス権が提供されます。  
   注:  
   アプリケーションにアクセスするには、基本的な NIST CSF ユーザーロールが必要です。このロールには、アプリケーションの ServiceNow® GRC スイートのリーダーまたはユーザーのロールが含まれています。
2. アプリケーションナビゲーターで「NIST CSF」と入力し、アプリケーションのコアコンテンツを検証します。  
   {#verify-nist-csf__table_csf_core_content__entry__2}

   | 移動先 | 検証 |
   |-|-|
   | NIST CSFコンテンツ各種法令・基準等 | NIST CSF 用にインストールされた各種法令・基準等をレビューします。 |
   | NIST CSFコンテンツ信頼できるソースコンテンツ | NIST CSF 用にインストールされた引用をレビューします。 |
   | NIST CSFコンテンツコントロール目標 | NIST CSF 用にインストールされたコントロール目標をレビューします。 |
   | NIST CSFコンテンツリスクステートメント | NIST CSF 用にインストールされたリスクフレームワークとリスクステートメントをレビューします。 |
   | NIST CSFコンテンツテストテンプレート | NIST CSF 用にインストールされたテストテンプレートをレビューします。 |
   | NIST CSFコンテンツインジケーターテンプレート | NIST CSF 用にインストールされたインジケーターテンプレートをレビューします。 |
   | NIST CSFコンテンツ証明書タイプ | NIST CSF 用にインストールされたコントロール証明書タイプをレビューします。 |
   | NIST CSFコンテンツアセスメントタイプ | NIST CSF 用にインストールされたリスクアセスメントタイプをレビューします。 |
   [ ]

   {#verify-nist-csf__table_csf_core_content}
3. アプリケーションのデモコンテンツを検証します (ロードされている場合)。  
   {#verify-nist-csf__table_csf_demo_content__entry__2}

   | 移動先 | 検証 |
   |-|-|
   | NIST CSFターゲットを方向付ける | NIST CSF アプリケーションで使用するためにシステムにインストールされているサンプルターゲットをレビューします。 |
   | ユーザー管理ユーザー | NIST CSF アプリケーションで使用するためにシステムにインストールされているサンプルペルソナユーザーをレビューします。これらのユーザーのユーザー ID は .CSF で終わり、名前には CSF が含まれています。 |
   | Policy and Complianceスコーピングプロファイルクラス | \[名前\] フィールドに「with NIST」が含まれているプロファイルクラスを検索します。それぞれのプロファイルクラスのフィールドへのロールアップをレビューして、関係を確認します。 |
   | Policy and Complianceスコーピングエンティティタイプ | \[名前\] フィールドが「NIST CSF」で始まるエンティティタイプを検索します。 |
   | Policy and Complianceポリシーおよび手順すべてのコントロール | Source = NIST CSF であるコントロール目標を参照するすべてのコントロールを検索します。 |
   | リスクリスク登録すべてのリスク | Source = NIST CSF であるリスクステートメントを参照するすべてのリスクを検索します。 |
   | 監査監査テストテスト計画 | 「NIST CSF」で始まるテストテンプレートを使用してテスト計画を検索します。 |
   | Policy and Complianceインジケーターインジケーター | Item.Content.Source = NIST CSF のすべてのインジケーターを検索します。 |
   | リスクインジケーターインジケーター | Item.Content.Source = NIST CSF のすべてのインジケーターを検索します。 |
   | Policy and Compliance問題すべての問題 | Item.Content.Source = NIST CSF のすべての問題を検索します。 |
   | リスク問題すべての問題 | Item.Content.Source = NIST CSF のすべての問題を検索します。 |
   | Policy and Compliance修復タスクすべてのオープンな修正タスク | 修復タスクで特定された問題に Item.Content.Source = NIST CSF があるすべての修復タスクを検索します。 |
   | リスク修復タスクすべてのオープンな修正タスク | 修復タスクで特定された問題に Item.Content.Source = NIST CSF がある場合は、すべての修復タスクを検索します。 |
   [ ]

   {#verify-nist-csf__table_csf_demo_content}

