Criar entidades independentes
As entidades podem ser criadas manualmente, em vez de gerá-las a partir dos tipos de entidade. As entidades também podem ser criadas sem a necessidade de se referir a uma tabela ServiceNow® existente, como ativos, aplicações, serviços de negócios ou processos.
Antes de Iniciar
- sn_compliance.admin ou sn_compliance.manager,
- n_risk.admin ou sn_risk.manager
- sn_audit.admin ou sn_audit.manager
Procedimento
-
Navegue até um dos seguintes locais:
- Policy and Compliance > Escopo > Todas as entidades.
- Risco > Escopo > Todas as entidades.
- Auditoria > Escopo > Todas as entidades.
-
Realize uma das ações a seguir
Opção Descrição Para criar uma nova entidade Clique em Nova. Para editar uma entidade Abra a entidade na lista. -
No formulário de Entidade, preencha os campos conforme apropriado.
Tabela 1. Formulário de entidade Nome Descrição Refere-se ao registro existente Marque esta caixa de seleção se a entidade já fizer parte de um registro de tabela ServiceNow®. Desmarque esta caixa de seleção para criar uma entidade autônoma. Aplica-se ao registro Selecione o nome da tabela e o documento correspondente. Este campo fica visível somente quando a caixa de seleção Consultar registro existenteestá marcada. Ativo Caixa de seleção para ativar a entidade. Nome O nome da entidade. Porcentagem de pontuação de conformidade Percentual de conformidade derivado de controles descendentes. Pertence a Selecione o proprietário do controle para esta entidade. As notificações são enviadas automaticamente aos proprietários da entidade e aos gerentes de risco em caso de violação. Nota:O proprietário do controle deve ser um usuário válido e ativo. Se uma entidade for atribuída a um usuário inativo, a entidade será negligenciada, a menos que seja observada em relatórios.Classe Classe de entidade à qual a aplicação pertence. Gerar destino Marque esta caixa de seleção se quiser criar um destino. Sempre que uma entidade é criada no sistema, um registro de destino também é criado. Este campo só ficará visível se pelo menos uma das aplicações aceleradoras de caso de uso estiver instalada.
-
Na lista relacionada Conformidade, no campo Frequência de certificação, selecione a opção apropriada.
Este campo se refere à frequência com que as certificações são enviadas aos entrevistados da certificação. O valor aqui padroniza a frequência de controle. Se o proprietário do controle quiser ter uma frequência diferente no nível de controle, ela poderá ser substituída.
-
Clique na lista relacionada de Rollup de risco e tolerância e preencha o formulário conforme apropriado.
Esta lista relacionada fica visível somente quando Advanced Risk tiver sido baixado.
Tabela 2. Lista relacionada de Rollup e Tolerância de Risco Campo Descrição ALE esperado A perda anual de expectativa (ALE) se refere ao produto da taxa anual de ocorrência (ARO) e da expectativa de perda única (SLE). A ALE esperada é o valor esperado da ALE para a declaração de risco. Insira a moeda e o valor da ALE esperada. Nota:Este valor deve ser menor ou igual ao ALE máximo aceitável.ALE máximo aceitável Valor limite para a ALE da declaração de risco. Nota:Este valor deve ser maior ou igual àALE esperada. Este valor tem um impacto no campo Status de tolerância.Soma do ALE calculado Este cálculo é baseado na soma do ALE calculado de todos os riscos subjacentes da declaração de risco e suas declarações de risco secundárias. ALE médio calculado Este cálculo é baseado na média do ALE calculado de todos os riscos subjacentes da declaração de risco e suas declarações de risco secundárias. ALE máximo calculado Este cálculo é baseado no máximo do ALE calculado de todos os riscos subjacentes da declaração de risco e suas declarações de risco secundárias. ALE mínimo calculado Este cálculo se baseia no mínimo da ALE calculada de todos os riscos subjacentes da declaração de risco e de suas declarações de risco secundárias. Status de Tolerância Calculado automaticamente com base nos valores de tolerância. - Se a ALE Calculada for menor ou igual à ALE Esperada = Aceitável em verde
- Se a ALE calculada for maior que a ALE esperada, mas menor ou igual à ALE máxima aceitável = Precisa de atenção em laranja
- Se o ALE calculado for maior do que o ALE máximo aceitável = Inaceitável em vermelho
Nota:Se o Status de tolerância mudar para Precisa de atenção ou Inaceitável, os e-mails serão enviados automaticamente ao proprietário da entidade e ao gerente de risco para investigar.Pontuação calculada A pontuação correspondente para a ALE calculada: - Baixo
- Média
- Alta
- Na lista relacionada Linha de negócios do Basel, no campo Linhas de negócios do Basel, mapeie sua entidade para as linhas de negócios do Basel.
- Clique em Atualizar linha de negócios de entidades descendentes se quiser que todas as entidades descendentes herdem a linha de negócios de Basel que você selecionou.
- Clique em Enviar ou Atualizar.