표시기 템플릿 사용

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 4분
  • 표시기는 단일 통제 또는 위험을 모니터링하기 위해 데이터를 수집합니다. 표시기 템플릿을 사용하면 유사한 통제 또는 위험에 대해 여러 표시기를 만들 수 있습니다. 이 Technology Controls Monitoring Accelerator 애플리케이션은 사이버 보안 통제 모니터링을 위해 사전 정의된 171개의 표시기 템플릿 모음을 제공합니다.

    표시기 및 표시기 템플릿

    표시기는 통제 및 위험을 모니터링하고 감사 증거를 수집하기 위해 데이터를 수집합니다. 표시기는 단일 통제 또는 위험을 모니터링합니다.

    표시기 템플릿을 사용하면 유사한 통제 또는 위험에 대해 여러 표시기를 만들 수 있습니다.

    애플리케이션과 함께 Technology Controls Monitoring Accelerator 얻은 표시기 템플릿은 다음 섹션에 설명된 대로 표시기를 실행해야 한다는 지침을 제공합니다.

    자동 데이터 수집 또는 수동 작업을 통해 표시기에 대한 지원 정보를 수집할 수 있습니다. 그런 다음 표시기 결과는 다음 작업을 수행하는 데 사용됩니다.
    • 통제에 대한 문제를 생성합니다.
    • 위험 점수를 업데이트합니다.
    • 감사 활동 및 통제 테스트에 대한 지원 정보 제공
    다음과 같은 유형의 표시기를 사용할 수 있습니다.
    1. 기본: 증거는 소스 테이블에서 수집됩니다.
    2. 수동: 증거가 수집되지 않습니다. 이 유형의 표시기에는 타사 데이터 소스가 필요합니다.
    3. 스크립팅됨: 여러 소스 테이블에서 증거를 수집할 수 있습니다.

    표시기 프로세스의 흐름

    표시기 프로세스는 다음 단계로 구성됩니다.
    • 표시기 템플릿을 설정합니다.
    • 위험 설명 또는 통제에 표시기 템플릿을 적용합니다. 통제 또는 위험 설명의 범위가 엔터티 유형 또는 특정 엔터티로 지정되면 해당 통제 목표 또는 위험 설명에 속한 모든 통제 또는 위험에는 이에 대해 생성된 표시기가 포함됩니다.

    표시기는 자동 또는 수동일 수 있습니다. 표시기의 최종 상태를 보여주는 표시기 작업이 생성됩니다.

    자동 표시기 및 수동 표시기의 예

    자동 표시기의 예로는 모든 서버가 최신 상태인지 확인하는 것입니다.CMDB 또 다른 예로 모든 LDAP 암호가 3개월 미만으로 만료된 경우를 들 수 있습니다.

    수동 표시기의 예로 네트워크 관리자에게 연간 네트워크 침투 테스트를 수행하도록 요청하고 그 결과를 작업에 첨부할 수 있습니다. 결과가 실패 또는 통과되지 않음을 나타내면 문제 생성 GRC 을 트리거하는 데 사용됩니다.

    표시기 템플릿 사용

    통제 또는 위험에 대한 표시기가 자동으로 생성되도록 표시기 템플릿을 정책 설명 또는 위험 설명에 연결할 수 있습니다. 또한 통제 상태는 연결된 표시기 결과에 의해 자동으로 계산되며 연결된 위험에 영향을 줄 수 있습니다. 예를 들어 통제에 연결된 표시기가 실패하면 사용자가 정정 작업을 닫지 않으면 전체 상태를 완료할 수 없습니다.

    또한 위험에 대해 계산된 위험 점수는 위험의 표시기 결과에 의해 자동으로 조정됩니다. 위험 테이블의 표시기 장애 요인 필드에 장애의 영향이 표시됩니다.

    주:
    표시기에 가중치가 부여되지 않습니다. 통제 또는 위험에 미치는 영향을 평가할 때 균등화로 간주됩니다. 위험 및 통제가 폐기됨 상태일 때는 표시기가 실행되지 않습니다.

    표시기 템플릿 수집 빈도

    각 표시기 템플릿에는 이와 같이 데이터 수집 빈도를 식별하기 위한 일정이 포함되어 있습니다.
    그림 1. 표시기 템플릿 일정
    표시기 템플릿 일정 탭
    표 1. 일정 탭
    필드 설명
    수집 빈도 표시기 결과의 수집 빈도입니다. 표시기 작업 및 결과는 표시기 일정에 따라 자동으로 생성됩니다.
    • 매일
    • 매주: 수집을 수행할 요일입니다.
    • 매월: 수집을 수행할 월의 일입니다.
    • 분기별: 첫 번째 수집 실행 날짜입니다.
    • 반기: 첫 번째 수집 실행 날짜입니다.
    • 매년: 수집을 수행할 월과 일입니다.

    표시기 템플릿 수집 방법

    방법 탭은 이와 같이 결과 수집 방법을 식별합니다.
    그림 2. 표시기 템플릿 수집 방법
    표시기 템플릿 수집 방법
    표 2. 방법 탭
    필드 설명
    유형 결과는 작업 할당을 사용하여 수동으로 수집하거나 기본 필터 조건, Performance Analytics 또는 스크립트를 사용하여 자동으로 수집할 수 있습니다.
    대상 유형 대상이 백분율인지 카운트인지 식별합니다.
    간단한 설명 유형 = 수동인 경우 문제에 대한 간략한 설명입니다.
    지시사항 유형 = 수동인 경우 표시기 결과 수집에 대한 지침입니다.
    필수 값 유형 = 수동인 경우 확인란은 값이 표시기 작업에 필수인지 여부를 나타냅니다.
    통과/실패 유형 = 기본인 경우, 지원 데이터 탭에 정의된 조건이 충족되고 결과가 대상 값을 초과하는 경우 표시기의 통과 또는 실패 여부를 나타냅니다.
    대상 유형 = 기본인 경우, 지원 데이터 탭에 정의된 조건에 따라 반환된 결과에 따른 임계치가 표시기 템플릿의 통과 또는 실패 여부를 결정합니다.
    PA 임계치 유형 = PA 표시기인 경우, 관련된 PA 임계치입니다.
    스크립트 유형 = 스크립트인 경우 원하는 시스템 정보를 가져오는 스크립트입니다.

    데이터를 지원하는 표시기 템플릿

    버전 10.1부터 지원 데이터 탭에는 표시기 결과 또는 표시기 작업의 지원 데이터 기록에 대한 실제 이력 데이터가 표시됩니다. 이전 버전에서는 수집된 기록의 실시간 상태만 볼 수 있었습니다.
    그림 3. 데이터를 지원하는 표시기 템플릿
    데이터를 지원하는 표시 템플릿
    표 3. 데이터를 지원하는 표시기 템플릿
    필드 설명
    지원 데이터 수집 지원 데이터를 수집하려 함을 나타냅니다. 다음 세 개의 필드가 표시됩니다.
    테이블 지원 데이터 테이블입니다.
    지원 데이터 필드 고려할 지원 데이터 테이블의 필드입니다.
    기준 필터 조건.
    사용 참조 필드 참조 필드를 사용하려 함을 나타냅니다. 다음 두 필드가 표시됩니다.
    참조 필드 샘플링에 사용할 참조 필드입니다.
    샘플 크기 데이터 샘플링에 사용할 기록 수입니다.
    다음 탭에서도 정보를 볼 수 있습니다.
    • 표시기
    • 통제 목표/위험 보고서
    • 컨텐츠 참조
    주:
    통제 목표/위험 설명 탭을 사용하면 여러 통제 목표 또는 위험 설명에 대해 동일한 템플릿을 다시 사용할 수 있습니다.