---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Alinhar e priorizar atividades de segurança cibernética

# Alinhar e priorizar atividades de segurança cibernética {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Na aplicação NIST CSF, a seção Perfil da estrutura é usada para ajudar uma organização a alinhar e priorizar suas atividades de segurança cibernética com seus requisitos, tolerâncias de risco e recursos.

Primeiro, um destino é criado a partir de uma entidade ou tipo de entidade. O fluxo da aplicação começa em Destinos do Oriente. O usuário localiza um destino e o configura para uso com NIST CSF fornecendo informações básicas. Em seguida, o usuário identifica se o destino é crítico e estabelece um nível para o destino de acordo com as diretrizes do NIST.  
Nota:  
O NIST recomenda o foco em metas críticas para priorizar os riscos de segurança cibernética.  
Em seguida, os usuários registram suas atividades de segurança cibernética. As atividades exigem que os usuários identifiquem metas, funções e categorias que estão associadas a elas.  
Nota:  
Essas atividades são criadas exclusivamente para evitar a criação de atividades duplicadas para os mesmos destinos.

Conforme as atividades são criadas, os usuários determinam o estado de implementação dessas atividades.

Em seguida, os usuários executam a análise de lacunas nas atividades de segurança cibernética. A análise fornece uma visão detalhada sobre a posição de segurança e avalia o destino de uma atividade de segurança cibernética específica.

O pacote ServiceNow® GRC de aplicações desempenha uma função crucial no acompanhamento dos dados que habilitam essas métricas. A aplicação NIST CSF foi projetada para fornecer a estrutura de segurança cibernética, mas é totalmente habilitada pelo produto ServiceNow® GRC.
* **[Gerar um destino para uma entidade](https://servicenow-prod.fluidtopics.net/fr4WNdmTdLgdS38p8ZDkNg)**   
  Gere um registro de destino para uma entidade para rastrear NIST CSF atributos dessa entidade.
* **[Configurar destino para a estrutura NIST CSF](https://servicenow-prod.fluidtopics.net/5a0gaw~66c4j820DolOypQ)**   
  Configure um registro de destino para usar com a estrutura de FCS do NIST depois de identificar um destino.
* **[Orientar destino](https://servicenow-prod.fluidtopics.net/lmbD~T3QidaqjJOlVwlaxA)**   
  Depois de identificar um destino, oriente o destino a ser usado com a estrutura de FCS do NIST.
* **[Criar atividade](https://servicenow-prod.fluidtopics.net/QddgF00SuMQZy4V78LZFww)**   
  Crie uma atividade de segurança cibernética para um destino.
* **[Executar análise de lacunas](https://servicenow-prod.fluidtopics.net/Z03axWCr7mjg_XM2TnrSZg)**   
  Realize uma análise de lacunas das atividades de segurança cibernética.
* **[Revisar plano de ação](https://servicenow-prod.fluidtopics.net/XoYlJhrM1llCr57Bf2iWcg)**   
  Revise as tarefas de correção criadas para os controles ou riscos associados às atividades de segurança cibernética. Você só pode editar ou atualizar planos de ação se tiver privilégios suficientes para o pacote GRC.

