Mit Organisationale Resilienz installierte Komponenten

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 7 Minuten Lesedauer
  • Mit der Aktivierung der Anwendung Organisationale Resilienz werden verschiedene Arten von Komponenten installiert, einschließlich Tabellen, Anwenderrollen und geplanten Aufgaben.

    Mit Organisationale Resilienz installierte Eigenschaften

    Wenn Sie die Anwendung Organisationale Resilienz installieren, werden Ihrer Instanz mehrere Systemeigenschaften hinzugefügt. Möglicherweise müssen Sie diese Eigenschaften nicht ändern. Benutzer mit der Rolle sn_oper_res.admin können diese Eigenschaften verwalten.

    Installierte Eigenschaften

    Eigenschaft Beschreibung
    sn_oper_res.critical_services

    sys_id des Serviceentitätstyps

    Typ: Zeichenfolge

    sn_oper_res.critical_business_processes

    sys_id des Entitätstyps „Geschäftsprozess“.

    Typ: Zeichenfolge

    sn_oper_res.business_process_pillar

    sys_id der Säule „Prozess“.

    Typ: Zeichenfolge

    sn_oper_res.max_top Anzahl der Schwachstellen, die im Bericht „ Top-Schwachstellen, die behoben werden sollen “ im Dashboard Organisationale Resilienz angezeigt werden.
    • Typ: Ganzzahl
    • Standardwert: 5
    sn_oper_res.useAdvancedRisk Berechnung, wenn „wahr“, basiert diese auf der Anwendung Erweitertes Risikomanagement. Bei „false“ basiert die Berechnung auf der Anwendung Risikomanagement.
    • Typ: Wahr oder Falsch
    • Standardwert: true
    Maximale Anzahl der zu verarbeitenden Knoten

    Maximale Anzahl der zu verarbeitenden Knoten, wenn die Organisationale Resilienz -API aufgerufen wird.

    Der Standardwert ist 10.000. Wenn die API beispielsweise aufgerufen wird, werden die Ergebnisse für maximal 10.000 Knoten angezeigt.

    Maximale Anzahl der zu verarbeitenden Ebenen

    Maximale Anzahl der zu verarbeitenden Ebenen, wenn die Organisationale Resilienz -API aufgerufen wird.

    Der Standardwert ist 5. Wenn die API beispielsweise aufgerufen wird, verarbeitet sie maximal 5 Ebenen der Beziehungen und geht nicht tiefer als 5 Ebenen.

    Mit Organisationale Resilienz installierte Rollen

    Verschiedene Arten von Rollen werden mit der Anwendung Organisationale Resilienz installiert.

    Rollen, die mit installiert werden Organisationale Resilienz

    Ab dem Release Xanadu werden zwei Sätze neuer Rollen für BCM Professional und IRM Professional hinzugefügt.

    Hinweis:
    Weitere Informationen zu Rollen und häufig gestellte Fragen finden Sie unter KB0555605.
    Tabelle : 1. Modelltypen, wenn Lite-Apps installiert sind
    Rollen

    Familie

    Kommentare
    sn_oper_res.admin IRM Keine
    sn_oper_res.manager IRM Keine
    sn_oper_res.user IRM Die Rolle „sn_oper_res.user“ ist für den Zugriff auf Datensätze von Schwachstellenprofilen erforderlich.
    Neue Rollen eingeführt
    sn_oper_res.bcm_opres_admin BCM

    Die Rolle sn_bcm.viewer ist für den Zugriff auf den Arbeitsbereich Konfigurierbarer Arbeitsbereich für BCM erforderlich.

    Ein Benutzer mit der Rolle sn_oper_res.bcm_opres_user+ kann sowohl auf Arbeitsbereich für organisationale Resilienz als auch auf Konfigurierbarer Arbeitsbereich für BCMzugreifen.

    sn_oper_res.bcm_opres_manager BCM
    sn_oper_res.bcm_opres_user BCM
    sn_oper_res.irm_opres_admin IRM

    Ein Benutzer mit der Rolle sn_oper_res.irm_opres_user+​ kann auf Arbeitsbereich für organisationale Resilienzzugreifen, aber nicht auf Compliance Workspace und Risiko-Arbeitsbereich. ​

    Für den Zugriff auf Compliance Workspace und Risiko-Arbeitsbereichsind zusätzliche Rollen erforderlich.

    sn_oper_res.irm_opres_manager IRM
    sn_oper_res.irm_opres_user IRM

    Für BCM Professional und IRM Professional erstellte Rollen

    • Die folgenden Rollen werden für die BCM Professional-Anwender erstellt:
      Hinweis:
      Wenn die Anwendungen „app-grc-bcm-lite“ nicht installiert sind, werden Benutzer mit diesen Rollen als Operatoren gezählt.
      • sn_oper_res.bcm_opres_admin
      • sn_oper_res.bcm_opres_manager
      • sn_oper_res.bcm_opres_user
    • Die folgenden Rollen werden für die IRM Professional-Anwender erstellt:
      Hinweis:
      Wenn die Anwendungen „app-grc-bcm-lite“ nicht installiert sind, werden Benutzer mit diesen Rollen als Operatoren gezählt.
      • sn_oper_res.irm_opres_admin
      • sn_oper_res.irm_opres_manager
      • sn_oper_res.irm_opres_user​
    • Wenn die folgenden Lite-Anwendungen installiert sind, werden die Benutzer mit den Rollen sn_oper_res.bcm_opres_user, sn_oper_res.irm_opres_user oder sn_oper_res.user als Lite-Operatoren gezählt.
      • BCM Lite-Anwendung: app-grc-bcm-lite (Plugin-ID: com.snc.app_grc_bcm_lite)​
      • Anwendung IRM Lite: app-grc-business-user-lite (Plugin-ID: com.sn_grc_lite)​
    • Die Rollen sn_oper_res.admin, sn_oper_res.manager und sn_oper_res.user sind in IRMenthalten.

    Rollen, die für den Zugriff auf die -Arbeitsbereiche erforderlich sind

    Ein Benutzer mit einer der folgenden Rollen kann auf Arbeitsbereich für organisationale Resilienz und Konfigurierbarer Arbeitsbereich für BCMzugreifen:
    • sn_oper_res.bcm_opres_user​
    • sn_oper_res.bcm_opres_manager​
    • sn_oper_res.bcm_opres_admin
    ​Ein Benutzer mit einer der unten aufgeführten Rollen kann auf Arbeitsbereich für organisationale Resilienzzugreifen:
    • sn_oper_res.irm_opres_user
    • sn_oper_res.irm_opres_manager
    • sn_oper_res.irm_opres_admin
    Ein Benutzer mit einer der folgenden Rollen kann auf Risiko-Arbeitsbereichzugreifen:
    • sn_risk_workspace.business_op_risk_manager​
    • sn_risk_workspace.IT_risk_manager​
    • sn_risk_workspace.operatonal_risk_manager​
    Ein Benutzer mit einer der folgenden Rollen kann auf Compliance Workspacezugreifen:
    • sn_compliance_ws.corporate_compliance_analyst​
    • sn_compliance_ws.corporate_compliance_manager​
    • sn_compliance_ws.it_compliance_manager​
    Tabelle : 2. Mit organisationales Resilienz installierte Rollen
    Rollenname Beschreibung
    Organisationale Resilienz-Administrator

    [sn_oper_res.admin]

    Der Administrator Organisationale Resilienz ist verantwortlich für:
    • Szenarien werden konfiguriert
    • Einrichten von Entitätstypen, Entitätsfiltern und Berichtspfeilern basierend auf Dashboard-Anforderungen der Geschäftsteams.
    • Berichte im Dashboard Organisationale Resilienz anpassen.

    Der Organisationale Resilienz -Administrator muss über die Rolle „ITIL“ verfügen, um die Beziehung CMDB zwischen dem Service und dem Prozess hinzuzufügen.

    Die Administratorrolle Organisationale Resilienz enthält die folgenden Rollen:
    • sn_grc.admin
    • sn_oper_res.manager
    Organisationale Resilienz Manager

    sn_oper_res.manager

    Der Organisationale Resilienz -Manager ist verantwortlich für:
    • Stellt die organisationale Resilienz in der Organisation mithilfe von Dashboards und Berichten sicher
    • Berichte im Dashboard Organisationale Resilienz sowie unterstützende Daten werden überprüft.
    Die -Managerrolle Organisationale Resilienz enthält die folgenden Rollen:
    • sn_grc.manager
    • sn_compliance.reader
    • sn_oper_res.user
    • sn_risk.reader
    Organisationale Resilienz Benutzer

    [sn_oper_res.user]

    Der Anwender Organisationale Resilienz ist verantwortlich für:
    • Berichte im Dashboard Organisationale Resilienz sowie unterstützende Daten werden überprüft.
    • Vervollständigen von Auswirkungstoleranz- und Testplänen für Personen, die der Service-Auswirkungsanalyse zugewiesen sind.

    Der Anwender Organisationale Resilienz kann auf die Daten Vulnerability Response ] zugreifen.

    Die Anwenderrolle Organisationale Resilienz enthält die folgenden Rollen:
    • sn_incident.read
    • sn_grc.reader
    • task_editor
    BCM und Organisationale Resilienz Administrator [sn_oper_res.bcm_opres_admin] Die Administratorrollen BCM und Organisationale Resilienz enthalten die folgenden Rollen:
    • sn_oper_res.bcm_opres_manager
    • sn_oper_res.admin
    BCM und Organisationale Resilienz Manager [sn_oper_res.bcm_opres_manager] Die Rollen BCM - und Organisationale Resilienz -Manager enthalten die folgenden Rollen:
    • sn_oper_res.bcm_opres_user
    • sn_oper_res.manager
    BCM und Organisationale Resilienz Benutzer [sn_oper_res.bcm_opres_user] Die Anwenderrollen BCM und Organisationale Resilienz verfügen über die folgenden Berechtigungen:
    • Kann BCM UIB Workspacelesen.
    • Auf die Berichte oder Daten von IRM kann nicht zugegriffen werden.
    Die Anwenderrollen BCM und Organisationale Resilienz enthalten die folgenden Rollen:
    • sn_bcm.viewer
    • sn_oper_res.user
    IRM Organisationale Resilienz Benutzer [sn_oper_res.irm_opres_user]
    Die Rolle „Anwender für organisationale IRM-Resilienz“ kann nicht auf die BCM -Berichte und -Daten zugreifen. Sie enthält:
    • sn_grc.reader
    • sn_oper_res.user
    Die folgenden Anwenderrollen sind nur enthalten, wenn Richtlinien- und Compliance-Management und Risikomanagement installiert sind:
    • sn_compliance.reader
    • sn_risk.reader
    IRM Organisationale Resilienz Administrator [sn_oper_res.irm_opres_admin] Die Administratorrolle IRM Organisationale Resilienz enthält die folgenden Rollen:
    • sn_oper_res.irm_opres_manager
    • sn_oper_res.admin
    IRM Organisationale Resilienz -Manager [sn_oper_res.irm_opres_manager] Die -Managerrolle IRM Organisationale Resilienz enthält die folgenden Rollen:
    • sn_oper_res.irm_opres_user
    • sn_oper_res.manager

    Plugin-Abhängigkeiten für BCM Professional

    Für BCM Professional werden die folgenden obligatorischen Anwendungen mit Organisationale Resilienzinstalliert.BCM-Plugins.
    • Betriebliche Kontinuitätsplanung (com.snc.bcm.app_bcm_planning)
    • Geschäftsauswirkungsanalyse (com.snc.bcm.app_bcm_bia)
    • Krisenmanagement (com.snc.bcm.app_bcm_exercise)
    • Framework für Datenbeziehungen (com.sn_app_grc_relationship_config)
    • Optional: Vulnerability Response (com.snc.vulnerability)

    Plugin-Abhängigkeiten für IRM Professional

    Für IRM Professional werden die folgenden obligatorischen Anwendungen mit Organisationale Resilienzinstalliert.IRM-Plugins.
    • Erweitertes Risikomanagement Bewertung (com.sn_risk_advanced)
    • Framework für Datenbeziehungen (com.sn_app_grc_relationship_config)
    • Richtlinien- und Compliance-Management (com.sn_compliance)
    • Risikomanagement (com.sn_risk)
    • Optional: Vulnerability Response (com.snc.vulnerability)

    Mit Organisationale Resilienz installierte geplante Aufgaben

    Wenn Sie die Anwendung Compute Operational Resilience ComplianceOrganisationale Resilienz herunterladen , wird die geplante Aufgabe [] zu Ihrer Instanz hinzugefügt. Als Benutzer mit der Rolle sn_oper_res.admin können diese Informationen hilfreich sein.

    Mit der Anwendung Organisationale Resilienz installierte geplante Aufgaben

    Mit der Anwendung Organisationale Resilienz werden die folgenden regelmäßigen Aufgaben installiert.

    Tabelle : 3. Mit Organisationale Resilienz installierte geplante Aufgaben
    Regelmäßige Aufgabe Beschreibung
    Compute Operational Resilience Compliance

    Geplante Aufgabe, die Daten aus verschiedenen Anwendungen sammelt, einschließlich GRC: Erweitertes Risikomanagement, GRC: Risikomanagementund GRC: Richtlinien- und Compliance-Management, BCM, CMDBund Vulnerability Response, um unterstützende Daten für verschiedene Berichte zu berechnen.

    Die regelmäßige Aufgabe wird einmal pro Tag ausgeführt und entfernt alle Daten des Vortags, bevor neue Unterstützungsdaten für die Berichte erstellt werden. Die Aufgabe verwendet verschiedene Bedingungen, um die Daten aus verschiedenen Quellen abzurufen und in den Bereitstellungstabellen Organisationale Resilienz zu speichern.

    Mit Organisationale Resilienz installierte Skripteinbindungen

    Wenn Sie die Anwendung Organisationale Resilienz herunterladen, werden Ihrer Instanz mehrere Skripteinbindungen hinzugefügt.

    Skripteinbindungen installiert

    Skripteinbindungen Beschreibung
    ImportanceAssessmentUtils​​ Enthält die Dienstprogrammfunktionen, die im Workflow der Wichtigkeitsbewertung verwendet werden.
    OperationalResilienceAjax​

    Vom Client aufrufbare Skripteinbindung, die die Interaktion zwischen Client-Seite und Serviceseite verarbeitet​.

    OperationalResilienceConstants

    Enthält die Konstanten, die an verschiedenen Stellen in der Anwendung erforderlich sind.​

    OperationalResilienceComputationBase​

    Enthält die Dienstprogrammfunktionen, die zum Abrufen der Daten von verschiedenen Stellen in Organisationale Resilienz und zum Abrufen aller Probleme verwendet werden, die mit der Entität oder dem Configuration Item (CI) eines Business-Service zusammenhängen.

    OperResBusinessServiceUtilBase

    Enthält die Dienstprogrammfunktionen für die zugehörigen Listen im Business-Service-Formular.​

    OpResPdfGenerationUtil Enthält die Dienstprogrammfunktionen, die in den PDF-Vorlagenskripts verwendet werden.​
    OpResAssessmentUtils Enthält die Dienstprogrammfunktionen, die zum Generieren von Wichtigkeitsbewertungen verwendet werden​.
    OpResConditions​ Enthält die Dienstprogrammfunktionen für Bedingungen​.
    Zugehörige ListeOpResIssueFilter​ Enthält die Dienstprogrammfunktionen für die zugehörige Liste „Probleme“.
    ScenarioAnalyticsUtils​ Enthält die Dienstprogrammfunktionen, die im Szenarioanalyse-Workflow verwendet werden​.
    SelfAttestationUtilsBase​ Enthält die Dienstprogrammfunktionen, die im Selbstnachweis-Workflow verwendet werden​.
    ScenarioAnasysIssuesRLCandidateFilter Enthält die Dienstprogrammfunktionen für die Probleme, die in einer Szenarioanalyse verwendet werden.

    Mit Organisationale Resilienz installierte Tabellen

    Verschiedene Arten von Tabellen werden mit der Anwendung Organisationale Resilienz installiert.

    Installierte Tabellen

    Tabelle : 4. Mit organisationales Resilienz installierte Tabellen
    Tabellenname Beschreibung
    Aktivitätsprotokoll (sn_oper_res_activity_log) Aktivitätsprotokoll für die Anwendung
    ASMT-Bewertungsskala (sn_oper_res_asmt_rating_scale) ASMT-Bewertungsskala.
    BCM-Plan (sn_oper_res_bcm_plan) BCM-Plan
    Auswahl (sn_grc_choice) Liste aller GRC-Auswahlmöglichkeiten.
    Change-Anforderung (sn_oper_res_change_request) Für die Anwendung erstellte Change-Anforderung.
    Kritischer Serviceausfall (sn_oper_res_critical_service_outage) Ausfall des kritischen Service.
    Ereignis (sn_oper_res_event) Ereignis, das für die Anwendung aufgezeichnet wurde.
    Fehlgeschlagene Steuerung (sn_oper_res_failed_control) Fehlgeschlagene Steuerung.
    GRC-Profil (sn_grc_profile) Liste aller GRC-Entitäten.
    Wichtigkeits-/Auswirkungstoleranzbewertung (sn_oper_res_importance_impact_tolerance_assessment) Wichtigkeit der Auswirkungstoleranzbewertung.
    Incident (sn_oper_res_incident) Incident wurde aufgrund eines Ereignisses registriert.
    Problem (sn_oper_res_issue) Problem aufgrund eines Ereignisse protokolliert.
    M2M-Analyseteilnehmer (sn_oper_res_m2m_analyse_participant) Zuordnung zwischen Analyse und Teilnehmer.
    M2M-Analyseszenario-Ereignis (sn_oper_res_m2m_analyse_scenario_event) Zuordnung zwischen Analyse und Szenario-Ereignis.
    M2M-Szenario-Analyseservice (sn_oper_res_scenario_anasys_service) Zuordnung zwischen Szenario und Analyseservice.
    M2M-Szenario-Ereignis (sn_oper_res_m2m_scenario_event) Zuordnung zwischen Szenario und Ereignis.
    Bewertung der Auswirkungstoleranz für M2M-Servicewichtigkeit (sn_oper_res_m2m_service_importance_impact_tolerance_assessment) Zusammenhang zwischen Service und Wichtigkeit der Auswirkungstoleranzbewertung.
    Organisationale Resilienz Profil (sn_oper_res_profile) Organisationale Resilienz Entität
    Profiltyp (sn_grc_profile_type) Liste aller GRC-Entitätstypen.
    Risiko (sn_oper_res_risk) In der Anwendung definiertes Risiko.
    Szenario (sn_oper_res_scenario) In der Anwendung definiertes Szenario.
    Szenarioanalyse (sn_oper_res_scenario_analyse) Szenarioanalyse in der Anwendung definiert.
    Service-Auswirkungsanalyse (sn_oper_res_service_impact_anasys) In der Anwendung definierte Service-Auswirkungsanalyse.
    Serviceprozess-Säule (sn_oper_res_service_process_pillar) In der Anwendung definierte Serviceprozess-Säule.
    Aufgabe (sn_oper_res_task) In der Anwendung definierte Aufgabe.
    Schwachstellenprofil (sn_oper_res_vul_profile) In der Anwendung definiertes Schwachstellenprofil.
    Tabellen, die im Release Xanadu hinzugefügt wurden
    M2M-Szenario-Ereignis-Teilnehmer (sn_opres_res_m2m_scenario_event_participant) Jeder Teilnehmer kann einem oder mehreren Szenario-Ereignissen zugeordnet werden. In dieser Tabelle werden m:n-Beziehungen zwischen Teilnehmern und Szenario-Ereignissen gespeichert.
    M2M-Szenario-Ereignisproblem (sn_oper_res_m2m_scenario_event_issue) Speichert m:n-Beziehungen zwischen den Problemen und Szenario-Ereignissen.
    Servicebezogene Informationen (sn_oper_res_service_related_info) Servicebezogene Informationen, die in der Anwendung definiert sind.
    Servicezusammenfassung (sn_oper_res_service_summary) In der Anwendung definierte Servicezusammenfassung.
    Antwortaufgaben (sn_oper_res_resp_task) In der Anwendung definierte Serviceaufgaben.
    Antwortaufgaben (sn_oper_res_response_task) Antwortaufgaben, die in der Anwendung definiert sind.