---
sourceDocument: Yokohama 거버넌스, 위험 및 준수
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ko-KR

ft:publication_title :

    - Yokohama 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 프로세스 개요

# NIST RMF 프로세스 개요 {#ariaid-title1}

* 릴리스 버전: Yokohama
* 
* 업데이트 날짜 2025년 07월 31일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

탐색 구조는 NIST RMF 범주화, 선택, 구현, 평가, 권한 부여 및 모니터링 활동을 통해 NIST 보안 통제 관리를 용이하게 합니다. 이러한 보안 제어는 NIST 800-37.r1 특수 자료에 설명되어 있습니다.  
주:  
버전 10.1.0부터는 NIST RMF Use Case Accelerator 현재 제품을 사용하는 고객에게만 지원됩니다. 신규 및 기존 고객은 GRC: Continuous Authorization Monitoring 애플리케이션 사용을 고려해야 합니다. 자세한 내용은 [지속적 인증 및 모니터링](https://servicenow-prod.fluidtopics.net/G4uhE_uihzcFx2Gv3tB02w "지속적 인증 및 모니터링 (CAM)는 NIST RMF(위험 관리 프레임워크)에서 정의한 7단계를 사용하여 보안 태세에 대해 더 나은 정보에 입각한 결정을 내릴 수 있도록 합니다.").

## NIST RMF 프로세스 개요 {#nist-rmf-process__section_kdx_hhv_1gb}

1. 위험 임원 및/또는 보안 책임자가 대상을 분류합니다.
2. 위험 임원, 보안 책임자 및/또는 통제 제공자가 기준선 통제 정의를 선택합니다.
3. 위험 임원 및/또는 보안 책임자는 베이스라인 보안 통제를 구현합니다.
4. 보안 접근자, 위험 임원 및/또는 보안 책임자는 보안 통제를 평가합니다.
   1. 문제 관리 및 해결
   2. 정정 작업 관리 및 해결
   {#nist-rmf-process__ol_sn3_4rv_3hb}
5. 권한 부여 공무원, 위험 임원 및/또는 보안 담당자가 대상을 승인합니다.
6. 위험 임원 및/또는 보안 책임자는 보안 통제를 모니터링합니다.
   1. 표시기 검토 및 관리
   2. 개요 대시보드 모니터링 NIST RMF
   {#nist-rmf-process__ol_rhc_ksv_3hb}
{#nist-rmf-process__ol_xby_smv_3hb}
* **[대상 범주화](https://servicenow-prod.fluidtopics.net/pVPAMvg30vKbUzDgZsBsNA)**   
  애플리케이션 내 NIST RMF 의 범주화 섹션은 예비 위험 평가 및 영향 분석을 통해 대상을 쉽게 분류할 수 있습니다.
* **[기준선 통제 정의 선택](https://servicenow-prod.fluidtopics.net/cxBrHmGg0ygxpTQ7sPBDzw)**   
  애플리케이션 내 NIST RMF 의 선택 섹션은 초기 기준선 통제 정의 세트를 검토하는 데 중점을 둡니다. 조직의 요구 사항에 따라 태그를 지정하여 제어 정의를 조정할 수도 있습니다.
* **[보안 통제 구현](https://servicenow-prod.fluidtopics.net/MX5cQCGimmQ2wcHEN6puqA)**   
  애플리케이션 내에서 NIST RMF구현 섹션은 베이스라인 보안 통제의 물리적 구현에 중점을 둡니다. 애플리케이션에는 NIST RMF 대상 또는 해당 운영 환경에서 이미 사용하는 다른 표준 보안 통제도 포함될 수 있습니다.
* **[통제, 위험, 문제 및 정정 작업 평가](https://servicenow-prod.fluidtopics.net/vlaTv_7eiFt23pn9nrxyZg)**   
  애플리케이션 내 NIST RMF 의 평가 섹션에는 보안 통제 증명 수행, 통제 효과성 평가, 관련 위험 및 문제 관리, 정정 작업 수행이 포함됩니다.
* **[대상 승인](https://servicenow-prod.fluidtopics.net/vfFP5~NCWQFFQ6ecuuNj2w)**   
  애플리케이션 내에서 NIST RMF승인 섹션에는 준수 및 위험 태세에 따라 대상에 대한 인증이 포함됩니다.
* **[보안 통제 모니터링](https://servicenow-prod.fluidtopics.net/2P0j1VfHmQqvSmrbc1kmdQ)**   
  애플리케이션 내 NIST RMF 의 모니터 섹션에는 대상의 보안 통제를 지속적으로 모니터링하고, 대상이나 대상의 운영 환경에 대한 변경 사항을 문서화하고, 관련 변경 사항에 대한 보안 영향 분석을 수행하고, 지정된 담당자에게 보안 상태를 보고하는 작업이 포함됩니다.

