Entität mit Umfangsdefinition in GRC

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Die Umfangsdefinition für Entitäten ist in jeder der Kernanwendungen von GRC zulässig. Die Umfangsdefinition bietet eine Möglichkeit, Risiken und Kontrollen auf verschiedenen Ebenen zuzuordnen. Abhängigkeiten werden mithilfe der Abhängigkeitszuordnung in der GRC-Workbench erstellt.

    Übersicht über die Umfangsdefinition für Entitäten

    Hinweis:
    Ab dem New York-Release wurde das Bedingungsprofil durch die Bedingungsentitätersetzt. Unter GRC Aktualisierungen der Anwendungsnomenklatur und Branchenterminologie finden Sie weitere Informationen zu allen aktualisierten GRC Anwendungsbedingungen.

    Organisationen haben verschiedene Kontrollbesitzer, die einzelne Dateien und Tabellenkalkulationen verwalten, um die Compliance verschiedener Systeme, Projekte, Organisationen usw. nachzuverfolgen. In dieser Umgebung können Risikomanager die doppelten Risiken und Kontrollen, die für gemeinsam genutzte Entitäten erstellt werden, nicht verhindern oder sich dessen bewusst sein. Der Zweck der Umfangsdefinition für Entitäten besteht darin, einen Top-Down-Ansatz für die Verwaltung Ihres Risikouniversums bereitzustellen, das die hierarchische Bibliothek von Risiken und Kontrollenist. Reife Organisationen mit einer guten Risikosituation stellen fest, dass die meisten Risiken standardmäßig und wiederkehrend sind. Die Umfangsdefinition für Entitäten hilft Ihnen, vor- und nachgelagerte Risiken und Kontrollen basierend auf dem Rollup der zugehörigen Entitäten zu katalogisieren und zu visualisieren.

    Abbildung : 1. Von einem natürlichen Ansatz zu einem strukturierten System
    Veralteter Bottom-up-Ansatz zu einem verbesserten Top-down-System
    1. Erstellen oder bearbeiten Sie Entitätstypen, und ordnen Sie sie mit dem Entitätsfilter vorhandenen ServiceNow® -Tabellen zu.
    2. Ordnen Sie diese Entitätstypen mithilfe von Kontrollzielen und Risikobeschreibungen externen Vorschriften und internen Richtlinien zu.
    3. Generieren von Risiko- und Kontrollinstanzen für zugehörige Entitäten.
    4. Risikobereitschaft und Bewertungsergebnisse durch die zusammengefasste Berechnung für Entitäten beibehalten; Alle Kombinationen für Risikopunktzahlen beim Risiko-Rollup.
    Abbildung : 2. Umfangsdefinitionsprozess
    Die Abbildung zeigt den Prozess der Umfangsdefinition mit alten und neuen Bedingungen