Risikoereignisintegration konfigurieren

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 4 Minuten Lesedauer
  • Risikoereignisintegration mit anderen vorgelagerten ServiceNow -Anwendungen konfigurieren. Mit dieser Integration können alle Anwender in einer Organisation Risikoereignisse melden und nachverfolgen.

    Vorbereitungen

    Erforderliche Rolle: sn_risk.admin und user_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie die Risikoereignisintegration mit einer anderen vorgelagerten Anwendung konfigurieren, können Benutzer dieser Anwendung Risikoereignisse direkt aus der Anwendung melden. Wenn Sie beispielsweise die Risikoereignisintegration in der Anwendung ServiceNow® IT Service Management (ITSM konfigurieren, können alle Benutzer von ITSM [] Risikoereignisse über die Anwendung ITSM melden . Standardmäßig wird diese Konfiguration für die Anwendungen „IT Incidents“ und „Security Incidents“ bereitgestellt.

    Risikoereignisse können in den beiden Modi Einfach und Erweitert erstelltwerden. Im einfachen Modus können Sie Filterbedingungen für die Anwendungstabelle definieren, damit Benutzer der Anwendung Incidents ein Risikoereignis melden können. Sie können beispielsweise definieren, dass ein finanzielles Ereignis mit großer Auswirkung als Risikoereignis gemeldet werden muss. Im erweiterten Modus können Benutzer mit der Rolle GRC-Entwickler Skripts schreiben.

    Incident-Manager mit der Rolle „incident_manager“ können die Option „Risikoereignis melden“ in einem Incident anzeigen, während Sicherheitsmanager mit der Rolle „ sn_si.manager “ die Option „Risikoereignis melden “ in einem Security Incident anzeigen können.

    Prozedur

    1. Navigieren zu Risikoereignisse > Administration > Integrationskonfiguration.
    2. Klicken Sie auf Neu.
    3. Füllen Sie die Felder des Formulars aus.
      Tabelle : 1. Formular „Konfigurationen für Risikoereignisintegration“.
      Feld Beschreibung
      Nummer Konfigurationsnummer. Dieses Feld wird automatisch festgelegt.
      Aktiv Mit dieser Option wird die Erstellung eines Risikoereignisses aus der Anwendungstabelle aktiviert.
      Integrationsname Kurzer und eindeutiger Titel für die Integration. Um beispielsweise ein Risikoereignis aus einer Incident-Tabelle zu melden, können Sie Incident-risk-event-integration eingeben.
      Anwendungstabelle Anwendungstabelle, die zum Melden von Risikoereignissen verwendet wird. Die Tabelle bestimmt die vorgelagerte Anwendung, die zum Melden von Risikoereignissen verwendet wird.
      Quelle für Name Wie die Namen von Risikoereignissen festgelegt werden. Auswahlmöglichkeiten:
      • Formularfeld: Wählen Sie diese Option aus, wenn der Wert aus einem bestimmten ausgewählten Feld als Risikoereignisname verwendet werden soll.
      • Standardwert: Geben Sie einen anwenderdefinierten Wert ein. Das Risikoereignis wird mit dem hier eingegebenen Namen erstellt.
      Quelle für Beschreibung Wie die Beschreibung von Risikoereignissen festgelegt wird.
      Quelle für Entität Wie die Entität von Risikoereignissen festgelegt wird.
      Quelle für Datum der Discovery Wie das Discovery-Datum für Risikoereignisse festgelegt wird.
      Name Feld in der Anwendungstabelle, das zum Festlegen des Namens von Risikoereignissen verwendet wird. Dieses Feld wird nur angezeigt, wenn das Feld Formular im FeldQuelle des Namens ausgewählt wird.
      Standardname Standardname für Risikoereignisse. Dieses Feld wird nur angezeigt, wenn im Feld Quelle des Namens ein Standardwert ausgewählt ist.
      Beschreibung Feld in der Anwendungstabelle, das zum Festlegen der Beschreibung von Risikoereignissen verwendet wird. Dieses Feld wird nur angezeigt, wenn das Feld Formular im FeldQuelle der Beschreibung ausgewählt wird.
      Standardbeschreibung Standardbeschreibung für Risikoereignisse. Dieses Feld wird nur angezeigt, wenn im Feld Quelle der Beschreibung der Wert Standard ausgewählt ist.
      Entität Feld aus der Anwendungstabelle, das auf eine GRC -Entität oder auf einen Datensatz in einer GRC -Entität verweist. Dieses Feld wird nur angezeigt, wenn das Feld Formular im FeldQuelle der Entität ausgewählt wird.
      Standardentität Standardentität für Risikoereignisse. Standardentitäten werden aus der Tabelle im Feld Anwendungstabelle erstellt. Dieses Feld wird nur angezeigt, wenn im Feld Quelle der Entität ein Standardwert ausgewählt ist.
      Discovery-Datum Feld in der Anwendungstabelle, das zum Festlegen des Discovery-Datums von Risikoereignissen verwendet wird. Dieses Feld ist nur sichtbar, wenn das Feld Formular im FeldQuelle des Discovery-Datums ausgewählt ist.
      Standarddatum der Discovery Standarddatum der Discovery von Risikoereignissen.
      Standardereignistyp Standardereignistyp von Risikoereignissen. Zum Beispiel, ob das Ereignis finanziell oder nichtfinanziell ist.
      Ereignisuntertyp Untertyp des Risikoereignisses. Zum Beispiel, ob das Ereignis tatsächlich oder potenziell ist.
      Quelle für nicht finanzielle Auswirkung Wie die nicht finanziellen Auswirkungen von Risikoereignissen festgelegt werden.
      Nicht finanzielle Auswirkung Feld in der Anwendungstabelle, das zum Festlegen der nichtfinanziellen Auswirkungen von Risikoereignissen verwendet wird. Dieses Feld wird nur angezeigt, wenn das Feld Formular im Feld Quelle des nichtfinanziellen Felds ausgewählt wird.
      Standardmäßige nicht finanzielle Auswirkung Standardschweregrad von Risikoereignissen. Die Auswahlmöglichkeiten sind Niedrig, Mitteloder Hoch.
      Quelle für erwarteten Verlust Wie die Ereignisse für den erwarteten Verlust von Risiken festgelegt werden.
      Erwarteter Verlust Feld in der Anwendungstabelle, das zum Festlegen des erwarteten Risikoverlustereignisses verwendet wird. Dieses Feld wird nur angezeigt, wenn Finanzielle Auswirkung im Feld Standardereignistyp ist ausgewählt ist und wenn das Feld Formular im FeldQuelle des erwarteten Verlusts ausgewählt ist.
      Erwarteter Standardverlust Standardmäßiger monetärer Wert des Verlusts. Dieses Feld wird nur angezeigt, wenn im Feld Standardereignistyp die OptionFinanzielle Auswirkung ausgewählt ist und im Feld Quelle des erwarteten Verlusts ein Standardwert ausgewählt ist.
      UI-Aktion anzeigen basierend auf
      Modus Modus, der zum Erstellen der UI-Aktion verwendet wird. Auswahlmöglichkeiten:
      • Einfach: Modus zum Festlegen einfacher Filterbedingungen. Beispiel: Wenn die Auswirkung eines incident hochist, muss die UI-Aktion Ein Risikoereignis melden erstellt werden.
      • Erweitert: Modus zum Schreiben eines Skripts zum Abfragen von Tabellen, einschließlich der Tabelle aus dem Feld „Anwendungstabelle“.
      Rollenbedingung Rollen, die Risikoereignisse aus der vorgelagerten Anwendung melden können.
      Filterbedingung Erstellen Sie die Filter gemäß den Anforderungen.
      Skript Feld zum Schreiben eines anwenderdefinierten Skripts zum Abfragen einer beliebigen Tabelle.
      Hinweis:
      Die Option zum Schreiben eines Skripts ist nur für Benutzer verfügbar, die auch über die Rolle sn_grc.developer verfügen. Dieses Feld wird angezeigt, wenn im Feld ModusErweitertangegeben ist.
    4. Klicken Sie auf Absenden.
      Jede andere Anwendungstabelle, die die Aufgabentabelle erweitert, kann diese Integration konfigurieren. Weitere Informationen finden Sie im Artikel Risk Event Ingestion [KB0780985] in der Knowledge Base Now Support. Um den Artikel anzuzeigen, müssen Sie sich anmelden.

    Ergebnisse

    In der Anwendung, die zur Meldung von Risikoereignissen konfiguriert ist, wird die Schaltfläche Risikoereignis erstellen angezeigt.