---
sourceDocument: Yokohama 거버넌스, 위험 및 준수
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ko-KR

ft:publication_title :

    - Yokohama 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 사이버 보안 활동에 대한 조정 및 우선순위 지정

# 사이버 보안 활동에 대한 조정 및 우선순위 지정 {#ariaid-title1}

* 릴리스 버전: Yokohama
* 
* 업데이트 날짜 2025년 07월 31일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

애플리케이션 내에서 NIST CSF프레임워크 프로파일링 섹션은 조직이 사이버 보안 활동을 요구 사항, 위험 허용 범위 및 자원에 맞게 조정하고 우선순위를 지정하는 데 도움이 됩니다.

먼저, 엔터티 또는 엔터티 유형에서 대상이 생성됩니다. 애플리케이션 플로우는 대상 방향 정렬에서 시작됩니다. 사용자가 대상을 찾고 기본 정보를 제공하는 데 NIST CSF 사용할 수 있도록 설정합니다. 다음으로, 사용자는 대상이 중요한지 식별하고 NIST 지침에 따라 대상에 대한 계층을 설정합니다.  
주:  
NIST는 사이버 보안 위험의 우선순위를 지정하기 위해 중요한 대상에 집중할 것을 권장합니다.  
다음으로, 사용자는 사이버 보안 활동을 기록합니다. 활동을 하려면 사용자가 이와 관련된 대상, 기능 및 범주를 식별해야 합니다.  
주:  
이러한 활동은 동일한 대상에 대해 중복 활동이 생성되지 않도록 고유하게 생성됩니다.

활동이 생성되면 사용자는 이러한 활동의 구현 상태를 결정합니다.

다음으로, 사용자는 사이버 보안 활동에 대한 갭 분석을 수행합니다. 이 분석은 보안 위치에 대한 자세한 인사이트를 제공하고 특정 사이버 보안 활동의 대상을 평가합니다.

애플리케이션 제품군은 ServiceNow® GRC 이러한 메트릭을 가능하게 하는 데이터를 추적하는 데 중요한 역할을 합니다. NIST CSF 이 애플리케이션은 사이버 보안 프레임워크를 제공하도록 설계되었지만 제품에 의해 완전히 활성화됩니다.ServiceNow® GRC
* **[엔터티의 대상 생성](https://servicenow-prod.fluidtopics.net/0xwPA4ug_KmGNJnIhOJN1w)**   
  엔터티에 대한 대상 기록을 생성하여 해당 엔터티의 속성을 추적 NIST CSF 합니다.
* **[프레임워크 대상 NIST CSF 설정](https://servicenow-prod.fluidtopics.net/tNEOhmeqGUj_DuHu5JePgw)**   
  대상을 식별한 후 NIST CSF 프레임워크에서 사용할 대상 기록을 설정합니다.
* **[대상 방향 정렬](https://servicenow-prod.fluidtopics.net/u58JsHMLeKMR2IrUOx_jJA)**   
  대상을 식별한 후 NIST CSF 프레임워크에서 사용할 대상의 방향을 지정합니다.
* **[활동 작성](https://servicenow-prod.fluidtopics.net/2~jBmoDAgdp9znv7knHkDg)**   
  대상에 대한 사이버 보안 활동을 생성합니다.
* **[갭 분석 수행](https://servicenow-prod.fluidtopics.net/TSXAvMTtLMAptuHl5IQfDg)**   
  사이버 보안 활동에 대한 갭 분석을 수행합니다.
* **[작업 계획 검토](https://servicenow-prod.fluidtopics.net/1lNqG1rg98u0sp86hSmcsg)**   
  사이버 보안 활동과 관련된 통제 또는 위험에 대해 생성된 정정 작업을 검토합니다. 제품군에 대한 충분한 권한이 있는 경우에만 작업 계획을 편집하거나 업데이트할 수 있습니다.GRC

