사이버 보안 활동 조정 및 우선순위 지정
NIST CSF 애플리케이션 내에서 프레임워크 프로파일링 섹션은 조직이 요구 사항, 위험 허용 범위 및 리소스에 맞게 사이버 보안 활동을 조정하고 우선순위를 지정할 수 있도록 돕는 데 사용됩니다.
먼저 엔터티 또는 엔터티 유형에서 대상이 만들어집니다. 애플리케이션 플로우는 대상 방향 정렬에서 시작됩니다. 사용자는 대상을 찾아 기본 정보 제공에 NIST CSF 사용할 수 있도록 설정합니다. 다음으로, 사용자는 대상이 중요한지 식별하고 NIST 지침에 따라 대상에 대한 계층을 설정합니다.
주:
NIST는 사이버 보안 위험의 우선 순위를 지정하기 위해 중요한 대상에 집중할 것을 권장합니다.
다음으로 사용자는 사이버 보안 활동을 기록합니다. 활동을 수행하려면 사용자가 활동과 연관된 대상, 기능 및 범주를 식별해야 합니다.
주:
이러한 활동은 동일한 대상에 대한 중복 활동이 생성되지 않도록 고유하게 생성됩니다.
활동이 생성되면 사용자는 이러한 활동의 구현 상태를 결정합니다.
다음으로 사용자는 사이버 보안 활동에 대한 갭 분석을 수행합니다. 이 분석은 보안 위치에 대한 자세한 인사이트를 제공하고 특정 사이버 보안 활동에 대한 대상을 평가합니다.
애플리케이션 제품군은 ServiceNow® GRC 이러한 메트릭을 가능하게 하는 데이터를 추적하는 데 중요한 역할을 합니다. 이 NIST CSF 애플리케이션은 사이버 보안 프레임워크를 제공하도록 설계되었지만 제품에 의해 ServiceNow® GRC 완전히 활성화됩니다.