BLACKSHIELD

公開ガイド

コントロールカバレッジとベンチマークヒートマップ

マッピング済みの検出結果を、監査や経営レビュー向けのベンチマーク姿勢とサービス別レポートに変換します。 対象: セキュリティ責任者、監査担当、テナント管理者、サービスオーナー. 一般的な設定時間: 10-15分.

開始前に

  • 確認したいフレームワークまたはサービスを決めます。
  • 比較用の期間を固定します。
  • エクスポートの受け手を確認します。

手順

ステップ 1

対象サーフェスを絞り込む

フレームワーク、ベンチマーク、またはサービスから開始します。

  • 監査対象のベンチマークで絞り込む。
  • 運用レビューならサービスを分離する。
  • 同じ期間で比較する。

ステップ 2

ヒートマップとロールアップを見る

Pass rate、Coverage rate、Gap delta を一緒に確認します。

  • 失敗が残るベンチマークを見る。
  • ギャップが集中するサービスを特定する。
  • 前期間との差分を確認する。

ステップ 3

コントロールドリルダウンとエクスポート

必要に応じてコントロール詳細を開き、CSV を出力します。

  • ヒートマップのセルを選択する。
  • コントロールを開いて関連 findings を確認する。
  • 監査や経営向けに CSV を出力する。

成功チェック

  • 正しいベンチマークで絞り込めている。
  • CSV に benchmark、control、findings の対応が含まれる。
コントロールカバレッジとベンチマークヒートマップ | BlackShield Docs