---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# NIST RMF Use Case Accelerator を検証する

# NIST RMF Use Case Accelerator を検証する {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

GRC: NIST RMF Use Case Accelerator をインストールした後、NIST RMF アプリケーション構造、コアコンテンツ、およびデモデータ (インストール中に選択した場合) をレビューします。

## 始める前に

注:  
バージョン 10.1.0 以降、NIST RMF Use Case Accelerator は現在製品を使用している顧客に対してのみサポートされます。新規および既存のお客様は、GRC： Continuous Authorization Monitoring アプリケーションの使用を検討してください。詳細については、「[継続的な承認とモニタリング](https://servicenow-prod.fluidtopics.net/INpzbZi~DceElE3xc5yG6w "継続的な承認とモニタリング (CAM) では、NIST Risk Management Framework (RMF) で定義されている 7 つのステップを採用して、セキュリティ体制について十分な情報に基づいた意思決定を行うことができます。")」を参照してください。必要なロール：admin

## 手順

1. 移動先 すべてユーザー管理ロール をクリックし、 NIST RMF アプリケーションとともにインストールされるロールを確認します。  
   これらのロールの名前には nist_rmf が含まれています (例： sn_irm_nist_rmf.security_officer)。ロールは NIST RMF アプリケーションモジュールに関連付けられ、ユーザーのロールに基づいてアクセス権が提供されます。  
   注:  
   アプリケーションにアクセスするには、基本的な NIST RMF ユーザーロールが必要です。このロールには、アプリケーションの ServiceNow® GRC スイートのリーダーまたはユーザーのロールが含まれています。
2. アプリケーションナビゲーターで「NIST RMF」と入力し、アプリケーションのコアコンテンツを確認します。  
   {#verify-nist-rmf__table_rmf_core_content__entry__2}

   | 移動先 | 検証 |
   |-|-|
   | NIST RMFコンテンツコントロール目標 | NIST RMF 用にインストールされたポリシーおよびコントロール目標をレビューします。 |
   | NIST RMFコンテンツリスクステートメント | NIST RMF 用にインストールされたリスクフレームワークとリスクステートメントをレビューします。 |
   | NIST RMFコンテンツテストテンプレート | NIST RMF 用にインストールされたテストテンプレートをレビューします。 |
   | NIST RMFコンテンツインジケーターテンプレート | NIST RMF 用にインストールされたインジケーターテンプレートをレビューします。 |
   | NIST RMFコンテンツ証明書タイプ | NIST RMF 用にインストールされたコントロール証明書タイプをレビューします。 |
   | NIST RMFコンテンツアセスメントタイプ | NIST RMF 用にインストールされたリスクアセスメントタイプをレビューします。 |
   [ ]

   {#verify-nist-rmf__table_rmf_core_content}
3. アプリケーションのデモコンテンツを検証します (ロードされている場合)。  
   {#verify-nist-rmf__table_rmf_demo_content__entry__2}

   | 移動先 | 検証 |
   |-|-|
   | NIST RMF影響分析 | NIST RMF アプリケーションで使用するためにシステムにインストールされているサンプルターゲットをレビューします。 |
   | ユーザー管理ユーザー | NIST RMF アプリケーションで使用するためにシステムにインストールされているサンプルペルソナユーザーをレビューします。これらのユーザーのユーザー ID は .RMF で終わり、名前には RMF が含まれています。 |
   | Policy and Complianceスコーピングプロファイルクラス | \[名前\] フィールドに「with NIST」が含まれているプロファイルクラスを検索します。それぞれのプロファイルクラスのフィールドへのロールアップをレビューして、関係を確認します。 |
   | Policy and Complianceスコーピングプロファイルタイプ | \[名前\] フィールドが NIST RMF で始まるプロファイルタイプを検索します。 |
   | Policy and Complianceポリシーおよび手順すべてのコントロール | Source = NIST 800-53-r4 であるコントロール目標を参照するすべてのコントロールを検索します。 |
   | リスクリスク登録すべてのリスク | Source = NIST 800-53-r4 であるリスクステートメントを参照するすべてのリスクを検索します。 |
   | 監査監査テストテスト計画 | NIST RMF で始まるテストテンプレートを使用してテスト計画を検索します。 |
   | Policy and Complianceインジケーターインジケーター | Item.Content.Source = NIST 800-53-r4 のすべてのインジケーターを検索します。 |
   | リスクインジケーターインジケーター | Item.Content.Source = NIST RMF のすべてのインジケーターを検索します。 |
   | Policy and Compliance問題すべての問題 | Item.Content.Source = NIST 800-53-r4 のすべての問題を検索します。 |
   | リスク問題すべての問題 | Item.Content.Source = NIST 800-53-r4 のすべての問題を検索します。 |
   | Policy and Compliance修復タスクすべてのオープンな修正タスク | 修復タスクで特定された問題に Item.Content.Source = NIST 800-53-r4 があるすべての修復タスクを検索します。 |
   | リスク修復タスクすべてのオープンな修正タスク | 修復タスクで特定された問題に Item.Content.Source = NIST 800-53-r4 がある場合は、すべての修復タスクを検索します。 |
   [ ]

   {#verify-nist-rmf__table_rmf_demo_content}

