---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 継続的な承認とモニタリング

# 継続的な承認とモニタリング {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

継続的な承認とモニタリング (CAM) では、NIST Risk Management Framework (RMF) で定義されている 7 つのステップを採用して、セキュリティ体制について十分な情報に基づいた意思決定を行うことができます。

このビデオでは、米国政府が連邦政府機関に義務付けているリスク管理フレームワークの 7 つのステップについて概要を説明し、企業がインフラストラクチャに対するリスクを特定して排除できるように支援します。

## 開始 {#grc-cam-landing-page__cf-app-landing-get-started}

|-|-|
| [探索 CAM アプリケーションは、NIST の Risk Management Framework (RMF) を自動化するための標準化されたアプローチを適用します。](https://servicenow-prod.fluidtopics.net/_G~f~68xhYaRrvdLczz9_w "ユーザーにとっての CAM のメリットとワークフローについて説明します。") | [構成 チェックリストのステップに従って ServiceNow Store から CAM をダウンロードし、操作の準備をします。](https://servicenow-prod.fluidtopics.net/5esV4vQZWXcqnDkVJ55rcg "チェックリストのステップに従って ServiceNow Store から CAM をダウンロードし、操作の準備をします。") |
| [RMF ステップ 1 - 準備 準備ステップでは、認証境界、コントロールオーバーレイ、および情報タイプを設定し、実際の認証パッケージを作成できます。](https://servicenow-prod.fluidtopics.net/Y9_4LD_jirCflwkK42v7ig "準備ステップでは、認証境界、コントロールオーバーレイ、および情報タイプを設定し、実際の認証パッケージを作成できます。") | [RMF ステップ 2 - 分類 分類ステップでは、考えられる最悪のケースのシナリオに従って情報システムの重要度または機密性を定義します。](https://servicenow-prod.fluidtopics.net/4MlQ2pFmxLClSF~JeSdMAg "分類ステップでは、考えられる最悪のケースのシナリオに従って情報システムの重要度または機密性を定義します。 ここには、パッケージの NIST の情報タイプを選択し、その情報タイプを使用してパッケージの影響度レベルを定義する作業が含まれます。") |
| [RMF ステップ 3 - コントロールの選択 パッケージの影響度レベルが承認されたら、ベースラインコントロールを選択します。](https://servicenow-prod.fluidtopics.net/Kfhw2moR9w05FxJ0yaGaQQ "パッケージの影響度レベルが承認されたら、ベースラインコントロールを選択します。") | [RMF ステップ 4 - コントロールの実装 実装するコントロールを選択し、それらに対して可能なアクションを実行すると、 コントロールを実装できます。](https://servicenow-prod.fluidtopics.net/4ylOcZLiSmyjbgzbXW16ig "実装するコントロールを選択し、それらに対して可能なアクションを実行すると、 コントロールを実装できます。") |
| [RMF ステップ 5、6、および 7コントロールを実装すると、内部および外部のコントロールを評価し、アクションプランとマイルストーン (POA\&M) を生成し、変更要求と脆弱性一致アイテムを管理できます。](https://servicenow-prod.fluidtopics.net/35G6Y2z1_MqWQ_RBet1TCQ "コントロールを実装すると、内部および外部のコントロールを評価し、アクションプランとマイルストーン (POA&M) を生成し、変更要求と脆弱性一致アイテムを管理できます。") | [コントロールとアセスメント目標の実装 NIST 800-53A -- アセスメント目標は、CAM アプリケーションの ベースシステム に含まれています。アセスメント目標は、リビジョン 5 のコントロール目標にマッピングされます。](https://servicenow-prod.fluidtopics.net/9pXJtYxSCjrRFnaDl0ZcXw "NIST 800-53A – アセスメント目標は、CAM アプリケーションの ベースシステム に含まれています。アセスメント目標は、リビジョン 5 のコントロール目標にマッピングされます。") |
| [監視と管理 CAM ワークスペース は、セキュリティポリシーとガイドラインへの準拠を保証するために、NIST Risk Management Framework へのコンプライアンスを継続的に監視および管理できる一元化されたハブです。](https://servicenow-prod.fluidtopics.net/tY0aAOjTIWcl7WX0y7fROQ "CAM ワークスペース は、セキュリティポリシーとガイドラインへの準拠を保証するために、NIST Risk Management Framework へのコンプライアンスを継続的に監視および管理できる一元化されたハブです。") | [参照 参照トピックでは、CAM アプリケーションとともにインストールされるテーブル、プロパティ、フォーム、およびロールについて詳しく説明します。](https://servicenow-prod.fluidtopics.net/s3b8gvFIGiBMdJnVJJiZng "参照トピックでは、CAM アプリケーションとともにインストールされるテーブル、プロパティ、フォーム、およびロールについて詳しく説明します。") |
[ ]

{#grc-cam-landing-page__table_urw_xls_hcc}

## ストアでアプリを要求する {#grc-cam-landing-page__section_parent-topic-send-to-store}

[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) Web サイトにアクセスして利用可能なすべてのアプリを表示し、ストアにリクエストを送信する方法について確認してください。リリースされたすべてのアプリのリリースノート情報については、「[ServiceNow Storeバージョン履歴のリリースノート](https://docs.servicenow.com/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html)」を参照してください。{#grc-cam-landing-page__inline-send-to-store}
継続的な承認とモニタリング (com.sn_irm_cont_auth_monitor) プラグインは個別のサブスクリプションとして利用でき、アクティベーションが必要です。

## トラブルシューティングとサポート {#grc-cam-landing-page__cf-app-landing-get-help}

* [について質問したり、他のリソースを調べたりする 継続的な承認とモニタリング の ServiceNow コミュニティ](https://www.servicenow.com/community/)
* [既知のエラーポータルで既知のエラー記事を検索する](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477)
* [連絡先 カスタマーサービス \& サポート](https://support.servicenow.com/now)
{#grc-cam-landing-page__ul_qqr_sgj_jcc}

