---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# CAM の探索

# CAM の探索 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

ユーザーにとっての CAM のメリットとワークフローについて説明します。

## CAMの概要 {#exploring-grc-cam__cf-exploring-parent-overview}

CAM アプリケーションは、NIST の Risk Management Framework (RMF) を自動化するための標準化されたアプローチを適用します。

## CAM ユーザー {#exploring-grc-cam__cf-exploring-parent-users}

CAM ロールは、[CAM ユーザーロール](https://servicenow-prod.fluidtopics.net/4efBUxhfC6xMNmdbu8dfog "ユーザーとグループに、CAM アプリケーションを使用する準備を行うためのロールをアサインします。") にリストされています。
{#exploring-grc-cam__id_wwd_mjx_hcc__entry__2}

| ユーザー/ロール | 説明 |
|-|-|
| システムオーナー | 情報システムの調達、開発、統合、変更、運用、および維持を担当するユーザー。 |
| 認定担当者 (AO) | 既知のリスクレベルで運用環境に情報システムを受け入れる責任を負うユーザー。通常、この担当者は CISO または代理 CISO レベルです。 |
| 正式な指定代理人の承認 (AODR) | 1 つ以上の AODR。 |
| セキュリティコントロール査定人 (SCA) | 情報システムのコントロールのアセスメントの実施を担当するユーザー。 |
| 情報システムセキュリティマネージャー (ISSM) | ISSO によって指定された情報システムのセキュリティ管理アクティビティの実施を担当するユーザー。 |
| 情報システムセキュリティ責任者 (ISSO) | 適切な運用セキュリティ体制が情報システムに対して維持されていることを確認する責任を負うユーザー。 |
| 情報所有者 | 法定、管理、および運用権限を担当するユーザー。 |
| システムユーザー | システムで実際の作業を行う責任があるユーザー。 |
[表 : 1. \[ロールと責任\] タブ]

{#exploring-grc-cam__id_wwd_mjx_hcc}

## CAM でサポートされる RMF ワークフロー {#exploring-grc-cam__cf-exploring-parent-workflow}

米国連邦政府によって、米国の経済的および国家安全保障上の利益を支援するために必要なレジリエンスを提供することが RMF に義務付けられています。CAM では、RMF で定義されている 7 つのステップを採用して、セキュリティ体制について十分な情報に基づいた意思決定を行うことができます。  
RMF は、ここに示されている 7 つのステップで構成されています。図 : 1. RMF セキュリティライフサイクル

## 次に探索する内容 {#exploring-grc-cam__cf-exploring-parent-links}

CAMを構成して使用する方法の詳細については、以下を参照してください。

* [CAM の構成](https://servicenow-prod.fluidtopics.net/5esV4vQZWXcqnDkVJ55rcg "チェックリストのステップに従って ServiceNow Store から CAM をダウンロードし、操作の準備をします。")
* [RMF ステップ 0 - 認証パッケージの準備](https://servicenow-prod.fluidtopics.net/Y9_4LD_jirCflwkK42v7ig "準備ステップでは、認証境界、コントロールオーバーレイ、および情報タイプを設定し、実際の認証パッケージを作成できます。")
* [RMF ステップ 1 - 認証パッケージの分類](https://servicenow-prod.fluidtopics.net/4MlQ2pFmxLClSF~JeSdMAg "分類ステップでは、考えられる最悪のケースのシナリオに従って情報システムの重要度または機密性を定義します。 ここには、パッケージの NIST の情報タイプを選択し、その情報タイプを使用してパッケージの影響度レベルを定義する作業が含まれます。")
* [RMF ステップ 2 - 認証パッケージのコントロールの選択](https://servicenow-prod.fluidtopics.net/Kfhw2moR9w05FxJ0yaGaQQ "パッケージの影響度レベルが承認されたら、ベースラインコントロールを選択します。")
* [RMF ステップ 3 - コントロールの実装](https://servicenow-prod.fluidtopics.net/4ylOcZLiSmyjbgzbXW16ig "実装するコントロールを選択し、それらに対して可能なアクションを実行すると、 コントロールを実装できます。")
* [RMF ステップ 4、5、および 6 - 評価、許可、および監視](https://servicenow-prod.fluidtopics.net/35G6Y2z1_MqWQ_RBet1TCQ "コントロールを実装すると、内部および外部のコントロールを評価し、アクションプランとマイルストーン (POA&M) を生成し、変更要求と脆弱性一致アイテムを管理できます。")
* [CAM でのコントロールとアセスメント目標の実装](https://servicenow-prod.fluidtopics.net/9pXJtYxSCjrRFnaDl0ZcXw "NIST 800-53A – アセスメント目標は、CAM アプリケーションの ベースシステム に含まれています。アセスメント目標は、リビジョン 5 のコントロール目標にマッピングされます。")
* [CAM ワークスペース での継続的な認証タスクとモニタリングタスク](https://servicenow-prod.fluidtopics.net/tY0aAOjTIWcl7WX0y7fROQ "CAM ワークスペース は、セキュリティポリシーとガイドラインへの準拠を保証するために、NIST Risk Management Framework へのコンプライアンスを継続的に監視および管理できる一元化されたハブです。")
* [CAM 参照](https://servicenow-prod.fluidtopics.net/s3b8gvFIGiBMdJnVJJiZng "参照トピックでは、CAM アプリケーションとともにインストールされるテーブル、プロパティ、フォーム、およびロールについて詳しく説明します。")
{#exploring-grc-cam__ul_lhr_ftp_hcc}

