---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# リスク管理 と 脆弱性対応 の間のリスクの継続的な監視を管理

# リスク管理 と 脆弱性対応 の間のリスクの継続的な監視を管理 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

リスクの継続的な監視は、GRC: リスク管理 と Security Operations 脆弱性対応 製品間の機能統合であり、インジケーターを使用して、ビジネスインパクトに基づいて影響度の高い脆弱性を特定します。
リスクアドミン、マネージャー、またはユーザーは、リスク体制への直接的な影響を表示することに より重大な脆弱性を監視できます。新しいビジネスサービスエンティティタイプとインジケーターテンプレートは、重要で、可用性の損失を表し、2 週間以上経過した影響を受けるサービスを自動的に識別します。これらの高リスクの脆弱性は、侵害や知的財産の損失につながる恐れがあります。  
注:  
\[重要なビジネスサービス (Critical Business Services)\] というエンティティタイプは、デフォルトで非アクティブに設定されており、オンにする必要があります。

## リスクワークフローの継続的な監視 {#continuous-monitoring-risk__section_ars_qs3_l2b}

1. システムアドミニストレーターは、リスク管理 および 脆弱性対応 プラグインを有効にします。
2. リスクアドミニストレーターは、リスクステートメントとインジケーターテンプレートを作成します。
3. リスクマネージャーは、\[重要なビジネスサービス (Critical Business Services)\] エンティティタイプをリスクステートメントとインジケーターテンプレートに関連付けます。
4. 脆弱性対応 アプリケーションは、影響を受けるサービスに関連するスキャナーから脆弱性データを取り込みます。
5. リスクが特定されると、問題が生成され、適切なビジネスサービスオーナーにアサインされます。
6. ダッシュボードは、リスクが特定されて修正されると、ビジネスのステークホルダーに最新のビューを提供します。
{#continuous-monitoring-risk__ol_lff_ss3_l2b}

