---
sourceDocument: Yokohama 거버넌스, 위험 및 준수
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ko-KR

ft:publication_title :

    - Yokohama 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 대상 범주화

# 대상 범주화 {#ariaid-title1}

* 릴리스 버전: Yokohama
* 
* 업데이트 날짜 2025년 07월 31일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

애플리케이션 내 NIST RMF 의 범주화 섹션은 예비 위험 평가 및 영향 분석을 통해 대상을 쉽게 분류할 수 있습니다.
주:  
버전 10.1.0부터는 NIST RMF Use Case Accelerator 현재 제품을 사용하는 고객에게만 지원됩니다. 신규 및 기존 고객은 GRC: Continuous Authorization Monitoring 애플리케이션 사용을 고려해야 합니다. 자세한 내용은 [지속적 인증 및 모니터링](https://servicenow-prod.fluidtopics.net/G4uhE_uihzcFx2Gv3tB02w "지속적 인증 및 모니터링 (CAM)는 NIST RMF(위험 관리 프레임워크)에서 정의한 7단계를 사용하여 보안 태세에 대해 더 나은 정보에 입각한 결정을 내릴 수 있도록 합니다.").  
먼저, 엔터티 또는 엔터티 유형에서 대상이 생성됩니다. 애플리케이션 플로우는 영향 분석에서 시작됩니다. 사용자가 대상을 찾고 기본 정보를 제공하는 데 NIST RMF 사용할 수 있도록 설정합니다. 다음으로 사용자는 기 밀성, 무결성 및 가용성 각 매개변수에 대한 잠재적 영향 값을 결정하는 예비 위험 평가를 수행합니다. 이러한 값의 가장 높은 영향 등급이 영향 값을 결정합니다.  
주:  
사용자는 필요에 따라 영향도 값을 재정의할 수 있습니다.

영향도 값은 NIST 800-53.r4 특별 게시글 카탈로그를 기반으로 대상에 권장되는 기준선 보안 정책 설명을 식별하는 데 사용됩니다. 사용자는 기준선 보안 정책 설명을 검토하고 해당 대상에 대한 보안 제어를 구현합니다(예: 프로파일). 표준 접근 방식은 애플리케이션에 설명되어 있습니다 정책 및 준수 관리 .
* **[프로파일 또는 엔터티 유형에서 대상 생성](https://servicenow-prod.fluidtopics.net/8o96p5JqI8CQmWgcK23Atw)**   
  NIST RMF 속성을 추적하기 위해 프로파일의 대상 기록을 작성하십시오.
* **[NIST RMF과 함께 사용할 대상 설정](https://servicenow-prod.fluidtopics.net/tm9Qo8PHSYcT7PkuHFNEig)**   
  대상을 설정하고 기본 정보를 채웁니다.
* **[예비 위험 평가 및 영향 분석 수행](https://servicenow-prod.fluidtopics.net/l5gWcs0yoeXbv_~_gmbs3g)**   
  대상에 대한 사전 위험 평가 및 영향 분석을 수행합니다.
* **[NIST RMF 범주화 개요 모니터링](https://servicenow-prod.fluidtopics.net/0i~8JSY1hJdHjZn1sSVv_A)**   
  범주화 활동 대시보드는 NIST RMF 대상의 전체 상태에 대한 인사이트를 제공합니다.

