DPR 및 GRC 릴리스 준수를 위한 통합
(DPR) ServiceNow® GRC: 정책 및 준수 관리 간의 디지털 제품 릴리스 통합은 릴리스 관리 프로세스를 엔터프라이즈 위험 및 준수 제어와 연결합니다. 이러한 통합을 통해 더 빠르고 안전하며 신뢰할 수 있는 릴리스를 제공할 수 있습니다.
버전 2.3부터 디지털 제품 릴리스 통합을 GRC: 정책 및 준수 관리 통해 DPR 릴리스 관리와 조직의 위험 및 준수 운영이 통합됩니다. 이러한 규정 준수 중심의 위험 인식 접근 방식은 규정 준수 확인을 자동화하여 수동 작업을 줄이면서 릴리스를 더 빠르고 안전하게 제공할 수 있도록 지원합니다.
이를 통해 조직은 다음을 수행할 수 있습니다.
- 에 대해 DPR활성화된 맵 통제 목표 및 PaCE 정책입니다.
- 릴리스 워크플로우의 일부로 준수 확인 및 위험 평가를 자동화합니다.
- 통제된 방식으로 예외 및 정당한 정책과의 편차를 관리하며 거버넌스 및 감사를 유지합니다.
- 모든 릴리스의 규정 준수 상태, 위험 및 정책 준수에 대한 실시간 가시성을 제공합니다.주:(sn_compliance) 버전 21.1.3 이상이 설치되어 있는지 확인하십시오 GRC: 정책 및 준수 관리 .
디지털 제품 릴리스 및 GRC: 정책 및 준수 관리 통합 워크플로우
다음 표에서는 DPR과 GRC.
주:
통제 목표 기록의 PaCE 정책 탭과 통제 기록의 PaCE 결과 탭에 액세스하려면
사용자에게 sn_dpr_model.release_user 및 sn_compliance_ws.corporate_compliance_manager 역할이 모두 있어야 합니다.| 디지털 제품 릴리스에서 | GRC: 정책 및 준수 관리에서 |
|---|---|
| - | 1. 에서 준수 작업 공간준수 관리자는 통제 목표 기록의 PaCE 정책 탭에서 통제 목표와 정책을 매핑합니다. 주: 자세한 내용은 Manage control objectives and policies using the Compliance Workspace 문서를 참조하십시오.예외를 활성화한 정책만 통제 목표에 매핑할 수 있습니다. |
| 2. 작업 공간에서 디지털 제품 릴리스 제품 관리자, 릴리스 관리자 또는 릴리스 코디네이터가 정책을 릴리스 단계와 매핑합니다. | - |
| 3.ᅡ. 릴리스를 실행하는 동안 릴리스 관리자 또는 제품 관리자는 매핑된 정책을 실행하여 단계 완료도를 확인합니다. | - |
| - | 3.비. 릴리스 엔터티와 통제 목표(CO)의 조합에 대해 하나 이상의 통제가 생성됩니다. 자세한 내용은 Multiple controls for compliance management 문서를 참조하십시오. 정책 실행 상태는 새로 생성된 통제 기록의 PaCE 결과 탭에 나열됩니다. |
| 4. 정책이 실패하는 경우 릴리스 관리자 또는 제품 관리자는 이유와 비즈니스 정당성을 제공하여 예외를 요청할 수 있습니다. 이전에 요청한 예외가 만료된 경우 연장을 요청할 수 있습니다. | - |
| - | 5. 규정 준수 관리자 또는 정책 및 준수 그룹의 권한 있는 사용자가 정책 예외(또는 연장) 요청을 검토하고 승인합니다. 자세한 내용은 Review the policy exception and extension request using the Compliance Workspace 문서를 참조하십시오. |
| 6. 정책을 후속 실행에서 동일한 실패 정책의 상태가 예외를 제외하고 준수로 업데이트됩니다. 상세 정보 탭의 정책 상태 필드에 있는 집계된 상태도 예외를 제외하고 준수로 업데이트됩니다. 단계를 완료할 준비가 되었습니다. |
- |