Konfigurieren Sie die Risikoereignisintegration

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 4 Minuten Lesedauer
  • Konfigurieren Sie die Risikoereignisintegration mit anderen vorgelagerten ServiceNow Anwendungen. Mit dieser Integration können alle Benutzer in einer Organisation Risikoereignisse melden und nachverfolgen.

    Vorbereitungen

    Erforderliche Rolle: sn_risk.admin und user_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie die Risikoereignisintegration mit einer anderen vorgelagerten Anwendung konfigurieren, können Benutzer dieser Anwendung Risikoereignisse direkt aus der Anwendung melden. Wenn Sie beispielsweise die Risikoereignisintegration in der Anwendung ServiceNow® IT Service Management (ITSM konfigurieren, können alle Benutzer von ITSM [] Risikoereignisse aus der Anwendung ITSM melden . Standardmäßig wird diese Konfiguration für die Anwendungen „IT Incidents“ und „Security Incidents“ bereitgestellt.

    Die beiden Modi, die die Erstellung eines Risikoereignisses ermöglichen, sind Einfach und Erweitert. Im Modus Einfach können Sie Filterbedingungen für die Anwendungstabelle definieren, damit Benutzer der Anwendung Incidents ein Risikoereignis melden können. Sie können beispielsweise definieren, dass ein Finanzereignis mit großer Auswirkung als Risikoereignis gemeldet werden muss. Im Gegensatz dazu können Benutzer mit der GRC-Entwicklerrolle im erweiterten Modus Skripts schreiben.

    Incident-Manager mit der Rolle „incident_manager“ können die Option „Risikoereignis melden“ in einem Incident anzeigen, während Sicherheitsmanager mit der Rolle „ sn_si.manager “ die Option „Risikoereignis melden “ in einem Security Incident anzeigen können.

    Prozedur

    1. Navigieren zu Risikoereignisse > Administration > Integrationskonfiguration.
    2. Klicken Sie auf Neu.
    3. Füllen Sie die Felder des Formulars aus.
      Tabelle : 1. Formular „Konfigurationen für Risikoereignisintegration“.
      Feld Beschreibung
      Nummer Konfigurationsnummer. Dieses Feld wird automatisch festgelegt.
      Aktiv Option zum Aktivieren der Erstellung eines Risikoereignisses aus der Anwendungstabelle.
      Integrationsname Kurzer und eindeutiger Titel für die Integration. Um beispielsweise ein Risikoereignis aus einer Incident-Tabelle zu melden, können Sie Incident-risk-event-integration eingeben.
      Anwendungstabelle Anwendungstabelle, die zum Melden von Risikoereignissen verwendet wird. Die Tabelle bestimmt die vorgelagerte Anwendung, die zum Melden von Risikoereignissen verwendet wird.
      Quelle für Name Wie der Name von Risikoereignissen festgelegt wird. Auswahlmöglichkeiten:
      • Formularfeld: Wählen Sie diese Option aus, wenn der Wert aus einem bestimmten ausgewählten Feld als Name des Risikoereignisses verwendet werden soll.
      • Standardwert: Geben Sie einen benutzerdefinierten Wert ein. Das Risikoereignis wird mit dem hier eingegebenen Namen erstellt.
      Quelle für Beschreibung Wie die Beschreibung von Risikoereignissen festgelegt wird.
      Quelle für Entität Wie die Entität von Risikoereignissen festgelegt wird.
      Quelle für Datum der Discovery Wie das Discovery-Datum für Risikoereignisse festgelegt wird.
      Name Feld in der Anwendungstabelle, das zum Festlegen des Namens von Risikoereignissen verwendet wird. Dieses Feld wird nur angezeigt, wenn Formularfeld im FeldQuelle des Namens ausgewählt wird.
      Standardname Standardname für Risikoereignisse. Dieses Feld wird nur angezeigt, wenn im Feld Quelle des Namens die Option Standardwert ausgewählt wird.
      Beschreibung Feld in der Anwendungstabelle, das zum Festlegen der Beschreibung von Risikoereignissen verwendet wird. Dieses Feld wird nur angezeigt, wenn Formularfeld im FeldQuelle der Beschreibung ausgewählt wird.
      Standardbeschreibung Standardbeschreibung für Risikoereignisse. Dieses Feld wird nur angezeigt, wenn im Feld Quelle der Beschreibung der Wert Standard ausgewählt wird.
      Entität Feld aus der Anwendungstabelle, das auf eine GRC -Entität oder auf einen Datensatz in einer GRC -Entität verweist. Dieses Feld wird nur angezeigt, wenn Formularfeld im FeldQuelle der Entität ausgewählt wird.
      Standardentität Standardentität für Risikoereignisse. Standardentitäten werden aus der Tabelle im Feld Anwendungstabelle erstellt. Dieses Feld wird nur angezeigt, wenn im Feld Quelle der Entität die Option Standardwert ausgewählt wird.
      Discovery-Datum Feld in der Anwendungstabelle, das zum Festlegen des Erkennungsdatums von Risikoereignissen verwendet wird. Dieses Feld ist nur sichtbar, wenn Formularfeld im FeldQuelle des Datums der Discovery ausgewählt wird.
      Standarddatum der Discovery Standarddatum der Erkennung von Risikoereignissen.
      Standardereignistyp Standardereignistyp von Risikoereignissen. Zum Beispiel, ob das Ereignis finanzieller oder nicht finanzieller Art ist.
      Ereignisuntertyp Untertyp des Risikoereignisses. Zum Beispiel, ob das Event tatsächlich oder potenziell ist.
      Quelle für nicht finanzielle Auswirkung Wie die nicht finanziellen Auswirkungen von Risikoereignissen festgelegt werden.
      Nicht finanzielle Auswirkung Feld in der Anwendungstabelle, das zum Festlegen der nicht finanziellen Auswirkungen von Risikoereignissen verwendet wird. Dieses Feld wird nur angezeigt, wenn Formularfeld im Feld Quelle des nicht finanziellen Felds ausgewählt wird.
      Standardmäßige nicht finanzielle Auswirkung Standardschweregrad von Risikoereignissen. Die Auswahlmöglichkeiten sind Niedrig, Mitteloder Hoch.
      Quelle für erwarteten Verlust Wie die Ereignisse für den erwarteten Verlust von Risiken festgelegt werden.
      Erwarteter Verlust Feld in der Anwendungstabelle, das zum Festlegen des erwarteten Verlusts von Risikoereignissen verwendet wird. Dieses Feld wird nur angezeigt, wenn Finanzielle Auswirkung im Feld Standard-Ereignistyp ist ausgewählt wird, und nur, wenn im Feld Quelle des erwarteten Verlusts das Feld Formular ausgewählt wird.
      Erwarteter Standardverlust Standardmäßiger Geldwert des Verlusts. Dieses Feld wird nur angezeigt, wenn im Feld Standardereignistyp die OptionFinanzielle Auswirkung ausgewählt wird und im Feld Quelle des erwarteten Verlusts die Option Standardwert ausgewählt wird.
      UI-Aktion anzeigen basierend auf
      Modus Modus, der zum Erstellen der UI-Aktion verwendet wird. Auswahlmöglichkeiten:
      • Einfach: Modus zum Festlegen einfacher Filterbedingungen. Beispiel: Wenn die Auswirkung eines Incidents „ Hoch“ ist, muss die UI-Aktion „ Risikoereignis melden“ erstellt werden.
      • Erweitert: Modus zum Schreiben eines Skripts zum Abfragen von Tabellen, einschließlich der Tabelle aus dem Feld Anwendungstabelle.
      Rollenbedingung Rollen, die Risikoereignisse aus der vorgelagerten Anwendung melden können.
      Filterbedingung Erstellen Sie die Filter gemäß den Anforderungen.
      Skript Feld zum Schreiben eines benutzerdefinierten Skripts zum Abfragen einer beliebigen Tabelle.
      Hinweis:
      Die Option zum Schreiben eines Skripts ist nur für Benutzer verfügbar, die auch über die Rolle sn_grc.developer verfügen. Dieses Feld wird angezeigt, wenn das Feld ModusErweitertenthält.
    4. Klicken Sie auf Absenden.
      Jede andere Anwendungstabelle, die die Aufgabentabelle erweitert, kann diese Integration konfigurieren. Weitere Informationen finden Sie im Artikel Risk Event Ingestion [KB0780985] in der Knowledge Base von Now Support. Um den Artikel anzuzeigen, müssen Sie sich anmelden.

    Ergebnisse

    Die Anwendung, die zum Melden von Risikoereignissen konfiguriert ist, zeigt die Schaltfläche Risikoereignis erstellen an.