Analytics- und Reporting-Lösungen für GRC: Policy and Compliance Management

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 3 Minuten Lesedauer
  • Platform Analytics-Lösungen enthalten vorkonfigurierte Dashboards. Diese Dashboards enthalten Visualisierungen handlungsrelevanter Daten, mit denen Sie Ihre Geschäftsprozesse und -praktiken optimieren können.

    Die Analytics and Reporting-Lösung für GRC: Policy and Compliance Management ist im ServiceNow Storeverfügbar.

    Apps im Store anfordern

    Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.

    Verwenden Sie die Platform Analytics-Widgets im Dashboard, um Daten im Zeitverlauf zu visualisieren, Ihre Geschäftsprozesse zu analysieren, und Verbesserungsbereiche zu identifizieren. Mit Platform Analytics-Lösungen können Sie mit einem minimalen Setup den Mehrwert von Performance Analytics für Ihre Anwendung nutzen. Sie können auch jederzeit eigene Objekte erstellen.
    Wichtig:
    Richten Sie Platform Analytics-Lösungen in einer Instanz außerhalb der Produktion ein, und testen Sie die Lösung, bevor Sie sie in der Produktion aktivieren.
    Führen Sie die folgenden Schritte aus, um die Analytics and Reporting-Lösung für GRC: Policy and Compliance Management zu aktivieren.
    1. Rufen Sie ServiceNow Store auf, und erwerben Sie eine Berechtigung für die Anwendung Performance Analytics  – GRC: Policy and Compliance Management und zugehörige Anwendungen. Siehe Installieren Sie einen ServiceNow Produkt auf der ServiceNow Store.
    2. Navigieren Sie in der Instanz zu Systemanwendungen > Alle Anwendungen > Alle.
    3. Suchen und installieren Sie die Anwendung Performance Analytics - GRC: Policy and Compliance Management.

    GRC Dashboard „Compliance-Übersicht“.

    Das Dashboard „Compliance-Übersicht“ bietet einen Überblick über Compliance-Anforderungen, allgemeine Compliance und Compliance-Aufgliederungen, sodass Problembereiche schnell identifiziert werden können.

    Endbenutzer

    Endbenutzer und Ziel Erforderliche Rolle
    Audit-Manager: Benötigt klare Transparenz in Bezug auf den Gesamtstatus und das Volumen von Schwachstellen innerhalb der Organisation. sn_compliance.manager
    Audit-Administrator: Muss Problembereiche schnell ermitteln sn_compliance.admin
    Audit-Analyst: Muss schnell priorisieren, auf welche Risiken/Aufgaben der Schwerpunkt basierend auf der Relevanz für die Organisation gelegt werden soll. sn_compliance.user

    Dashboard „Compliance-Übersicht“ – PA Premium

    Das Dashboard „Compliance-Übersicht“ bietet Einblicke in die Quelle von Compliance-Anforderungen, den Compliance-Level und Trends.Das Dashboard „Compliance-Übersicht“ mit den Dashboards „Compliance-Anforderungen“, „Gesamt-Compliance“ und „Compliance nach regulatorischem Dokument“

    Datenvisualisierungen

    Das Dashboard „Compliance-Übersicht“ enthält die folgenden Visualisierungen:

    Name Typ Beschreibung
    Compliance-Aufgliederung Pivot auf mehreren Ebenen Symbolfür Pivot auf mehreren Ebenen Bezugsvermerke sind Datensätze mit den spezifischen Anforderungen, die in einem regulatorischen Dokument angegeben sind.
    Compliance nach regulatorischem Dokument Horizontaler Balken Symbol horizontale Balken Die Vorschriften, Zertifizierungen, Frameworks, Standards und Best Practices, die eine Organisation für die Einhaltung von Vorschriften auswählt oder benötigt.
    Compliance-Anforderungen Ring Ringsymbol Die Anzahl der offenen Anforderungen nach regulatorischem Dokument
    Compliance-Bewertung nach Abteilung Balken Balkensymbol Allgemeine (durchschnittliche) Compliance-Bewertung nach Zuweisungsgruppe/Abteilung
    Trends der Compliance-Bewertung Box Box-Symbol Allgemeine Compliance nach regulatorischem Dokument
    Allgemeine Compliance Ring Ringsymbol Gesamt-Compliance-Prozentsatz des regulatorischen Zitat-Dokuments

    GRC Dashboard „Übersicht über Richtlinienausnahme“

    Dashboard „Übersicht über Richtlinienausnahme“ bietet Einblicke in die Anzahl, den Schweregrad und die Quelle von Richtlinienausnahmen. Außerdem werden ausgenommene Steuerungen angezeigt.

    Dashboard „Übersicht über Richtlinienausnahmen“ mit aktiven Richtlinienausnahmen und Richtlinienausnahmen nach Richtlinie

    Endbenutzer

    Endbenutzer und Ziel Erforderliche Rolle
    Audit-Manager: Benötigt klare Transparenz in Bezug auf den Gesamtstatus und das Volumen von Schwachstellen innerhalb der Organisation. sn_policy.manager
    Audit-Administrator: Muss Problembereiche schnell ermitteln sn_policy.admin
    Audit-Analyst: Muss schnell priorisieren, auf welche Risiken/Aufgaben der Schwerpunkt basierend auf der Relevanz für die Organisation gelegt werden soll. sn_policy.user

    Datenvisualisierungen

    Dashboard „Übersicht über Richtlinienausnahme“ enthält die folgenden Visualisierungen:

    Name Typ Beschreibung
    Aktive Richtlinienausnahmen Balken Balkensymbol Anzahl der aktiven Ausnahmen für offene Richtlinien
    Genehmigte Richtlinienausnahme Liste Listensymbol3 Gesamtanzahl der genehmigten Richtlinienausnahmen
    Ausgenommene Steuerungen Liste Listensymbol3 Liste der Kontrollen mit Ausnahmestatus
    Ausgenommene Steuerungsrisiken Liste Listensymbol3 Liste der Kontrollrisiken, die den Ausnahmestatus haben
    Richtlinienausnahmen Liste Listensymbol3 Richtlinien beziehen sich auf autoritative Dokumente und Kontrolldatensätze. Die Veröffentlichung und Versionskontrolle von Richtlinien werden mithilfe von Dokument- und Wissensmanagementfunktionen der Now Platform verwaltet. Benutzerdefinierte Workflows stellen sicher, dass alle Richtlinienänderungen zur endgültigen Genehmigung an die entsprechenden Arbeitsverantwortlichen weitergeleitet werden. Alle genehmigten Organisationsrichtlinien werden in der Knowledge Base veröffentlicht.
    Richtlinienausnahmen nach Abteilung Balken Balkensymbol Gesamtzahl der Richtlinienausnahmen aufgeschlüsselt nach Abteilung
    Richtlinienausnahmen nach Richtlinie Balken Balkensymbol Gesamtzahl der Richtlinienausnahmen aufgeschlüsselt nach Richtlinie
    Richtlinienausnahmen nach Kontrollziel Horizontaler Balken Symbol horizontale Balken Gesamtzahl der Richtlinienausnahmen aufgeschlüsselt nach Kontrollziel
    Richtlinienausnahmen nach Priorität Ring Ringsymbol Gesamtzahl der Richtlinienausnahmen aufgeschlüsselt nach Priorität
    Richtlinienausnahmen nach Entität Horizontaler Balken Symbol horizontale Balken Gesamtzahl der nach Entität aufgeschlüsselten Richtlinienausnahmen