---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# CAM を使用しています

# CAM を使用しています {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

CAM サービスを提供するには、NIST Risk Management Framework (RMF) で定義された 7 つのステップを実践し、コントロールとアセスメント目標を構築して、継続的な認証と監視を行います。
1. [RMF ステップ 0 - 認証パッケージの準備](https://servicenow-prod.fluidtopics.net/Y9_4LD_jirCflwkK42v7ig "準備ステップでは、認証境界、コントロールオーバーレイ、および情報タイプを設定し、実際の認証パッケージを作成できます。")

   準備ステップでは、認証境界、コントロールオーバーレイ、および情報タイプを設定し、実際の認証パッケージを作成できます。
2. [RMF ステップ 1 - 認証パッケージの分類](https://servicenow-prod.fluidtopics.net/4MlQ2pFmxLClSF~JeSdMAg "分類ステップでは、考えられる最悪のケースのシナリオに従って情報システムの重要度または機密性を定義します。 ここには、パッケージの NIST の情報タイプを選択し、その情報タイプを使用してパッケージの影響度レベルを定義する作業が含まれます。")

   分類ステップでは、考えられる最悪のケースのシナリオに従って情報システムの重要度または機密性を定義します。
   ここには、パッケージの NIST の情報タイプを選択し、その情報タイプを使用してパッケージの影響度レベルを定義する作業が含まれます。
3. [RMF ステップ 2 - 認証パッケージのコントロールの選択](https://servicenow-prod.fluidtopics.net/Kfhw2moR9w05FxJ0yaGaQQ "パッケージの影響度レベルが承認されたら、ベースラインコントロールを選択します。")

   パッケージの影響度レベルが承認されたら、ベースラインコントロールを選択します。
4. [RMF ステップ 3 - コントロールの実装](https://servicenow-prod.fluidtopics.net/4ylOcZLiSmyjbgzbXW16ig "実装するコントロールを選択し、それらに対して可能なアクションを実行すると、 コントロールを実装できます。")

   実装するコントロールを選択し、それらに対して可能なアクションを実行すると、 コントロールを実装できます。
5. [RMF ステップ 4、5、および 6 - 評価、許可、および監視](https://servicenow-prod.fluidtopics.net/35G6Y2z1_MqWQ_RBet1TCQ "コントロールを実装すると、内部および外部のコントロールを評価し、アクションプランとマイルストーン (POA&M) を生成し、変更要求と脆弱性一致アイテムを管理できます。")

   コントロールを実装すると、内部および外部のコントロールを評価し、アクションプランとマイルストーン (POA\&M) を生成し、変更要求と脆弱性一致アイテムを管理できます。
6. [CAM でのコントロールとアセスメント目標の実装](https://servicenow-prod.fluidtopics.net/9pXJtYxSCjrRFnaDl0ZcXw "NIST 800-53A – アセスメント目標は、CAM アプリケーションの ベースシステム に含まれています。アセスメント目標は、リビジョン 5 のコントロール目標にマッピングされます。")

   NIST 800-53A -- アセスメント目標は、CAM アプリケーションの ベースシステム に含まれています。アセスメント目標は、リビジョン 5 のコントロール目標にマッピングされます。
7. [CAM ワークスペース での継続的な認証タスクとモニタリングタスク](https://servicenow-prod.fluidtopics.net/tY0aAOjTIWcl7WX0y7fROQ "CAM ワークスペース は、セキュリティポリシーとガイドラインへの準拠を保証するために、NIST Risk Management Framework へのコンプライアンスを継続的に監視および管理できる一元化されたハブです。")

   CAM ワークスペース は、セキュリティポリシーとガイドラインへの準拠を保証するために、NIST Risk Management Framework へのコンプライアンスを継続的に監視および管理できる一元化されたハブです。
{#using-grc-cam__cf-using-parent-steps-ol}

