---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Realizar avaliação de risco preliminar e análise de impacto

# Realizar avaliação de risco preliminar e análise de impacto {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Execute uma avaliação de risco preliminar e uma análise de impacto da meta.

## Antes de Iniciar

Nota:  
A partir da versão 10.1.0, o NIST RMF Use Case Accelerator será compatível somente para clientes que usam o produto atualmente. Os clientes novos e existentes devem considerar o uso da aplicação GRC: Monitoramento contínuo de autorização. Para obter detalhes, [Monitoramento e autorização contínuos](https://servicenow-prod.fluidtopics.net/3jur3UhDhgnvo25ri9KuXQ "Monitoramento e autorização contínuos (CAM) emprega as sete etapas definidas pela Estrutura de gestão de riscos (RMF) do NIST para permitir que você tome decisões mais informadas sobre sua postura de segurança.").

Função necessária: sn_irm_nist_rmf.risk_executive ou sn_irm_nist_rmf.security_officer

## Procedimento

1. Navegar até TodosRMF do NISTCategorizarAnálise de impacto.
2. Pesquise o destino usando os campos Nome ou Perfil.
3. Selecione e abra o registro de destino.
4. Abra o registro de destino novamente e atualize os seguintes campos na seção RMF do NIST:  
   Nota:  
   Revise [NIST RMF conceitos de suporte](https://servicenow-prod.fluidtopics.net/~EZDHnTNX_6d_v_uOz6G_A "Familiarize-se com esses conceitos, desenvolvidos a partir da orientação de NIST RMF.")para obter informações mais detalhadas sobre esses campos.
   {#perform-risk-assess-impact-analysis__table_t5z_mhb_shb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Confidencialidade | Categoria de destino com base na confidencialidade. Identifique o objetivo de segurança como: Alto, Moderado ou Baixo. |
   | Integridade | Categoria de destino com base na integridade. Identifique o objetivo de segurança como: Alto, Moderado ou Baixo. |
   | Disponibilidade | Categoria de destino com base na disponibilidade. Identifique o objetivo de segurança como: Alto, Moderado ou Baixo. |
   | Impacto | Impacto na função de negócios se o destino perder sua confidencialidade, integridade ou disponibilidade. O impacto é determinado automaticamente e pode ser substituído. |
   | Considerações sobre Escopo | Considerações de escopo operacional ou ambiental para o destino. |
   | Executivo de risco | Nomes da pessoa que garante que os riscos sejam identificados e gerenciados. |
   | Funcionário de autorização | Nome da pessoa que verifica se o destino está operando com um nível aceitável de risco. |
   | Justificativa | Descrição da postura de segurança para executivo de risco, funcionário autorizador e proprietário. |
   | Status de aprovação | Status da postura de conformidade de segurança do destino. |
   [Tabela 1. Seção de RMF do NIST]

   {#perform-risk-assess-impact-analysis__table_t5z_mhb_shb}
5. Verifique se as NIST RMF listas relacionadas estão visíveis:  
   * Declarações de política de linha de base
   * Controles de linha de base
   * Riscos
   * Aprovações
   {#perform-risk-assess-impact-analysis__ul_pq4_l1y_3hb}
6. Navegue até a guia RMF do NIST e revise as Declarações de política de linha de base.
7. Implemente controles de segurança para o destino seguindo a abordagem padrão descrita na aplicação Gestão de políticas e conformidade.
{#perform-risk-assess-impact-analysis__steps_qxm_nsc_jhb}

