엔터티의 계층 값을 결정하기 위해 CRI 계층화 질문서를 수행합니다.
엔터티에 대한 CRI 계층화 질문서를 수행하여 계층, 계층과 연결된 평가 통제가 생성되거나 업데이트되는지 확인합니다. 평가자의 CRI 질문서에 대한 응답을 기반으로 질문에 매핑된 각 통제의 규정 준수 상태가 결정되고 엔터티의 전체 규정 준수 점수가 계산됩니다.
시작하기 전에
필요한 역할: sn_compliance_ws.corporate_compliance_analyst, sn_compliance_ws.corporate_compliance_manager, sn_compliance_ws.it_compliance_manager
이 태스크 정보
CRI(Cyber Risk Institute)는 금융 부문 고객 및 규제 기관과의 협력에 중점을 두고 금융 조직의 규정 준수 관리 표준을 간소화합니다. 위험을 완화하기 위해 CRI는 NIST CSF v2.0 콘텐츠를 기반으로 하는 CRI 프로필로 프로필을 만들었습니다.
이 콘텐츠는 진단문으로 호출되는 식별, 보호, 탐지, 응답, 복구 및 관리와 같은 NIST CSF v2.0 기능을 기반으로 합니다. 이러한 진술은 업계 표준에서 제공되는 다양한 인용문에 매핑되며 공통 통제 목표로 일반화됩니다. 금융 기관이 이러한 진단 진술을 준수하면 금융 부문에서 시행하는 모든 규정과 표준도 자동으로 준수하게 됩니다.
ServiceNow 기본 시스템 는 이 CRI 프로필 컨텐츠를 고객에게 제공하며 고객은 다음과 같습니다.
- CRI 프로파일에 대한 권한 문서입니다.
- FFIEC CAT는 CRI Accelerator의 일부입니다. 자세한 내용은 사이버 위험 연구소 액셀러레이터 문서를 참조하십시오.
- NIST CSF 콘텐츠는 CSF 가속기의 일부입니다. 자세한 내용은 NIST CSF 프로세스 개요 문서를 참조하십시오.
CRI 평가는 다음 두 단계로 수행됩니다.
- CRI 계층화 질문서
- CRI를 사용하면 회사를 평가하기 위해 취하는 일련의 후속 대응적 질문으로 조직을 계층화할 수 있습니다. 평가에 대한 응답에 따라 회사에 계층 값이 할당됩니다.
- CRI 프로필 평가
- CRI 계층화 질문서가 완료되고 회사의 계층 상태에 따라 두 번째 단계인 CRI 프로필 평가를 완료해야 하며, 이는 통제의 준수 상태와 회사의 전체 준수 점수를 결정합니다.