Références de contenu dans GRC

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 3 minutes de lecture
  • Vous pouvez ajouter des balises à pratiquement n’importe quel type d’enregistrement défini dans GRC les applications qui font référence GRC aux packs de contenu, aux intégrations, aux accélérateurs de cas d’utilisation ou à toute nouvelle réglementation qui utilise ces enregistrements. Une fois les enregistrements balisés, vous pouvez filtrer les balises de référence de contenu pour identifier les enregistrements utilisés dans chaque application.

    Par exemple, vous pouvez baliser tous les objectifs de contrôle SOX qui sont inclus dans le champ d’application de l’intégration NIST RMF . Vous pouvez également créer des rapports qui affichent les enregistrements pertinents balisés pour des intégrations spécifiques, des accélérateurs de cas d’utilisation, etc.

    Une fois les enregistrements balisés, vous pouvez accéder à toutes les références de contenu utilisées dans une application spécifique GRC en affichant le module Références de contenu situé sous chacune d’elles. Dans Policy and Compliance, par exemple, vous pouvez afficher tous les enregistrements balisés pour l’accélérateur de cas d’utilisation GDPR DPIA dans une série de listes connexes.
    Figure 1. Liste de référence du contenu
    Liste de référence du contenu
    Après la sélection GDPR DPIAde , une série de listes connexes affiche tous les enregistrements balisés avec des références de contenu à .GDPR DPIA Use Case Accelerator
    Figure 2. Références de contenu pour le RGPD DPIA
    Références de contenu pour le RGPD DPIA

    Enregistrements que vous pouvez baliser avec des références de contenu

    Dans les applications , Policy and Compliance Managementet GRC Audit Management, Gestion des risques vous pouvez baliser l’un des types d’enregistrements suivants.
    Remarque :
    Ces enregistrements ne sont pas tous disponibles dans chacune des GRC applications énumérées ci-dessus. Toutefois, les listes connexes affichées dans chacune des applications comprennent tous les types d’enregistrements, qu’ils soient disponibles ou non.
    • Documents de référence
    • Contenu des documents de référence
    • Objectifs de contrôle
    • Contrôles
    • Engagements
    • Types d'entité
    • Entités
    • Modèles des indicateurs
    • Indicateurs
    • Types de mesures
    • Tableaux de bord
    • Stratégies
    • Exceptions de stratégie
    • Rapports
    • Cadres du risque
    • Déclarations de risque
    • Risques
    • Plans de tests
    • Modèles de tests

    Ajouter des balises de référence de contenu aux enregistrements

    Lorsque vous analysez l’un des nombreux types d’enregistrements disponibles dans GRC les applications, il est facile d’ajouter une balise de référence de contenu afin que l’enregistrement puisse être inclus lorsque vous effectuez des recherches d’enregistrements associés à une intégration, un pack de contenu, un Use Case Accelerator donnés, etc.

    Avant de commencer

    Rôle requis : admin

    Procédure

    1. Accédez à la Politique et Conformité > Exceptions de stratégie > Mes exceptions de politiqueet ouvrez un enregistrement d’exception de politique spécifique.
      Si vous travaillez déjà au sein d’une application spécifique GRC , ouvrez l’enregistrement auquel vous souhaitez ajouter une balise de référence de contenu. Sinon, accédez à l’enregistrement.
      Remarque :
      À titre d’exemple, un enregistrement d’exception de politique est utilisé pour illustrer comment ajouter une référence de contenu à un GRC enregistrement.
      Liste connexe de référence de contenu dans un enregistrement d’exception de politique
    2. Faites défiler vers le bas et cliquez sur la liste connexe Références de contenu .
      Liste connexe Références de contenu avec les boutons Nouveau et Modifier
    3. Cliquez sur Modifier.
      Sluchbucket pour l’ajout de balises de référence de contenu
    4. Cliquez sur Enregistrer.
      Déplacez les intégrations, les accélérateurs de cas d’utilisation, etc., auxquels vous souhaitez associer cet enregistrement d’exception de politique de la zone Collection vers la liste Références de contenu, puis cliquez sur Enregistrer. Dans cet exemple, la NIST RMF Use Case AcceleratorPER0000105 d’enregistrement d’exception de politique a été balisée comme étant associée au fichier .
      Enregistrement d’exception de politique balisé pour RGPD DPIA Use Case Accelerator
    5. Accédez au module Références de contenu sous cette application et sélectionnez l’accélérateur de cas d’utilisation associé.
      Pour afficher tous les enregistrements balisés pour un accélérateur de cas d’utilisation spécifique au sein d’une application spécifique GRC , par exemple, pour afficher tous les enregistrements balisés avec des références de contenu pour Gestion des risques le pack de contenu SOX, accédez à Risque > Administration > Références de contenu, puis cliquez sur SOX.
      Enregistrements balisés en tant que références de contenu à SOX
    6. Cliquez sur l’une des listes connexes qui affichent un numéro pour afficher les enregistrements balisés en tant que références de contenu pour SOX.

    Créer des balises de référence de contenu

    Vous pouvez définir de nouvelles balises de référence de contenu, selon vos besoins, pour tenir compte des nouvelles réglementations au fur et à mesure qu’elles apparaissent. Vous pouvez définir de nouvelles balises dans n’importe quelle GRC application. Elles sont alors disponibles dans toutes les GRC applications.

    Avant de commencer

    Rôle requis : admin

    Procédure

    1. Accédez au module Références de contenu dans n’importe quelle GRC application.
      Par exemple, vous pouvez accéder à Tous > Audit > Administration > Références de contenu
      Références de contenu incluses dans le système de base
    2. Cliquez sur Nouveau.
      Nouvel enregistrement de référence de contenu
    3. Fournissez un nom, un numéro de version et une description pour la nouvelle balise.
      Remarque :
      Le numéro de version peut être la version logicielle publiée à partir du ServiceNow Store
    4. Cliquez sur Envoyer.
      La nouvelle balise de référence de contenu est ajoutée à la liste et est disponible à partir du module Référence de contenu dans les GRC Audit Managementapplications , Policy and Compliance Managementet Gestion des risques .