コントロールの重要度に関する操作

コントロールの重要度は、コントロールの評価を提供するポリシーコントロール機能です。コントロールレベルとポリシーレベルで評価をカスタマイズする機能があります。PC アプリケーションを持っている場合、サポートまたはアカウントマネージャにサブスクリプションでこの機能を有効にしてもらうことができます。

確認

「PC」->「Policies」->「Controls」を選択します。「Criticality」カラムに、各コントロールに割り当てられた重要度のレベルが表示されます。

レベルの確認とカスタマイズ

「Minimal」から「Urgent」までの 5 段階の重要度レベルが定義されており、これが各コントロールに割り当てられます。必要に応じて、レベルの名前を変更したり、レベルの色を変更したりできます(「PC」->「Policies」->「Setup」を選択して、「Control Criticality Levels」を選択します)。

デフォルトスコアの設定に使用されるアプローチについてデフォルトスコアの設定に使用されるアプローチについて

コントロールの重要度を更新する方法

コントロールレベルまたはポリシーレベルで、コントロールの重要度を変更したり削除したりできます。

レポート

コントロールの重要度は、コンプライアンスレポートとポリシーサマリダッシュボードに表示されます。ポリシーレポートには 2 つの円グラフがあり、それぞれの重要度レベルの合格コントロールと不合格コントロールの総数が表示され、コントロール統計には「Criticality」列が表示されます。レポートに重要度の情報を表示しない場合は、レポートテンプレートで「Do Not Include Criticality」を選択します。 

重要度レベルを持たないコントロールは、「Undefined」としてカウントされるので注意してください。

重要度によるレポートのフィルタリング重要度によるレポートのフィルタリング

ポリシーレポートでは、ポリシーレポートテンプレートを編集してレポートに含める重要度レベルを選択するか、またはレポートに重要度情報を表示しない場合には「Do Not Include Criticality」を選択します。個別ホストコンプライアンスレポートの場合は、レポート設定オプションを編集します。