---
sourceDocument: Yokohama Enterprise-Architektur(Ehemals Anwendungsportfoliomanagement)
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/application-portfolio-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Enterprise-Architektur(Ehemals Anwendungsportfoliomanagement)

ft:clusterId :

    - appportman

bundleId :

    - appportman

workflow :

    - Technology


---

# Integrieren Sie mit Governance, Risk und ComplianceUm Anwendungsrisiken und -Steuerungen zu identifizieren

# Integrieren Sie mit Governance, Risk und ComplianceUm Anwendungsrisiken und -Steuerungen zu identifizieren {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Enterprise-Architektur(Früher Anwendungs-Portfoliomanagement) Integriert mit Governance, Risk und Compliance(GRC) zur Identifizierung und Bewertung von Risiken für Geschäftsanwendungen.

## Vorbereitungen

Erforderliche Rolle: Administrator

## Warum und wann dieser Vorgang ausgeführt wird

Mit der GRC-Anwendung können Sie die Risiken analysieren, die mit Assets wie Hardware, Software und Geschäftsanwendung verbunden sind. Sie können auch Steuerungen identifizieren und testen, die diesen Risiken zugeordnet sind, sowie sich die Audits ansehen, die für diese Assets durchgeführt wurden. Diese Analyse hilft den Anwendungsbesitzern, das Risiko der Geschäftsanwendung effektiv zu verstehen.

Der Anwendungsbesitzer kann erhebliche Risiken und Compliance-Probleme identifizieren, denen die Geschäftsanwendungen ausgesetzt sind, ohne ein externes Auditsystem einbeziehen und die Anwendungen durch den Auditprozess ausführen zu müssen.

Aktivieren Sie die folgenden Plugins zur Integration Enterprise-ArchitekturMit GRC.

## Prozedur

1. Navigieren zu AlleSystemdefinitionPluginsan.
2. Installieren Sie das Plugin GRC: GRC-Profilabhängigkeiten (com.snc.grc_profile_dep).
3. Installieren Sie das Plugin „GRC: Lieferantenrisikomanagement-Abhängigkeiten" (com.snc.grc_vrm_dep).
4. Installieren Sie das Plugin „GRC: Richtlinien- und Compliance-Management-Abhängigkeiten" (com.snc.grc_policy_dep).  
   Dies erfordert auch die Installation der App-Compliance von ServiceNowApp Store.  
   Hinweis:  
   Die Integration erfordert auch bestimmte Anwendungen, die über installiert werden sollten ServiceNowApp Store. Siehe [Fordern Sie Apps im Store an](https://www.servicenow.com/docs/access?context=grc-and-store&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US)Für Anweisungen zum Herunterladen und Aktivieren.

## Nächste Maßnahme

[Erstellen Sie eine Entität, die auf die Geschäftsanwendung verweist](https://servicenow-prod.fluidtopics.net/g4U19dBOuuKQc9K70gBLbw#create-audit-profile-refer-bus-app "Erstellen Sie eine Entität mit Verweis auf die Geschäftsanwendungstabelle und ihren spezifischen Anwendungsdatensatz. Verwenden Sie die Entität, um das Risiko einzugrenzen und Risikobewertungen für Geschäftsanwendungen durchzuführen."). Hängen Sie die Entität an ein Audit an.

## Erstellen Sie eine Entität für Audits, die auf die Geschäftsanwendung verweist {#ariaid-title2}

Erstellen Sie eine Entität mit Verweis auf die Geschäftsanwendungstabelle und ihren spezifischen Anwendungsdatensatz. Verwenden Sie die Entität, um das Risiko einzugrenzen und Risikobewertungen für Geschäftsanwendungen durchzuführen.

### Vorbereitungen

Erforderliche Rolle: sn_Audit.admin oder sn_Audit.Manager

### Warum und wann dieser Vorgang ausgeführt wird

GRC verwendet den Begriff, Entität , Anstelle von Profil. Eine Entität kann alles sein, z. B. eine Datenbank, ein Server oder eine Geschäftsanwendung, die geprüft werden kann.

### Prozedur

1. Navigieren zu AlleAuditUmfangsdefinitionAlle Entitätenan.
2. Klicken Sie auf Neu.
3. Füllen Sie im Formular die Felder aus.  
   Feldinformationen finden Sie unter [Entitätsformular](https://servicenow-prod.fluidtopics.net/0CbzG9wRnh6~9gg2RQwk5Q "Die Entität wird verwendet, um das Risiko einzugrenzen und Risikobewertungen für Geschäftsanwendungen durchzuführen.").
4. Klicken Sie auf Absenden.  
   Weitere Informationen finden Sie unter:
   * [Erstellen Sie ein Profil](https://www.servicenow.com/docs/access?context=create-a-profile&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US).
   * [Richten Sie Profiltypen, Profilklassen und Profile ein](https://www.servicenow.com/docs/access?context=c_Scoping&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US).
   {#create-audit-profile-refer-bus-app__ul_gzk_hcd_3hb}

## Ordnen Sie der Entität ein Risiko zu {#ariaid-title3}

Hängen Sie die Entität an ein Risiko an, und erstellen Sie einen Risikodatensatz. Bewerten und identifizieren Sie Risiken, die sich nachteilig auf Ihre Geschäftsanwendungen auswirken können.

### Vorbereitungen

Erforderliche Rolle: sn_Risk.admin und sn_Risk.Manager

### Prozedur

1. Navigieren zu AlleRisikoRisikoregisterAlle Risikenan.
2. Erstellen Sie ein Risiko im Formular „Risiko".  
   Siehe: [Erstellen Sie manuell ein Risiko](https://www.servicenow.com/docs/access?context=t_CreateRisk&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US).  
   Hinweis:  
   Verknüpfen Sie das Risiko mit der Entität in Entität Feld.

## Fügen Sie einer Interaktion eine Geschäftsanwendungsentität hinzu {#ariaid-title4}

Die Entitäten werden für die Audit-Interaktion bewertet und ausgewertet. Danach werden die Entitäten, die für die Audit-Interaktion festgelegt und validiert sind, einem Audit zugeordnet.

### Vorbereitungen

Erforderliche Rolle: sn_Audit.Manager oder sn_Audit.admin

Um einer Interaktion eine Geschäftsanwendungsentität hinzuzufügen, müssen Sie eine Entität erstellt haben, die auf die Geschäftsanwendung in verweist Entität Feld des Entitätsformulars. Siehe: [Erstellen Sie eine Entität für Audits, die auf die Geschäftsanwendung verweist](https://servicenow-prod.fluidtopics.net/g4U19dBOuuKQc9K70gBLbw#create-audit-profile-refer-bus-app "Erstellen Sie eine Entität mit Verweis auf die Geschäftsanwendungstabelle und ihren spezifischen Anwendungsdatensatz. Verwenden Sie die Entität, um das Risiko einzugrenzen und Risikobewertungen für Geschäftsanwendungen durchzuführen.").

### Prozedur

1. Navigieren zu AlleAuditInteraktionenAlle Interaktionenan.
2. Klicken Sie auf, um die Geschäftsanwendungsentität der Interaktion hinzuzufügen Hinzufügen Schaltfläche in Entitäten Zugehörige Liste.  
   Hinweis:  
   Die Interaktion muss sich in befinden Umfang Oder Validieren status.

   Siehe: [Fügen Sie einem Interaktionsbereich Profile hinzu](https://www.servicenow.com/docs/access?context=add-profiles-to-engagement-scope&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US).

   Wenn ein Anwendungsprofil an eine Interaktion angehängt ist, wird in der Tabelle „Profil zu Interaktionen" \[sn_audit_m2m_profile_engagement\] ein Interaktionsdatensatz mit dem zugehörigen Profil erstellt.

## Fügen Sie der Geschäftsanwendungsentität eine Kontrolle hinzu {#ariaid-title5}

Ordnen Sie einer Geschäftsanwendungsentität eine Steuerung zu, die gefährdet sein könnte. Es ist obligatorisch, dass Sie eine effektive Kontrolle für die Geschäftsanwendungen festlegen, um Risiken zu minimieren und Ihr Unternehmen zu schützen. Während Sie ein Upgrade Ihrer Geschäftsanwendungen durchführen, können Sie Ihre veralteten Steuerungen ersetzen.

### Vorbereitungen

Erforderliche Rolle: Administrator

Sie müssen eine Entität erstellt haben, bevor Sie ihr ein Steuerelement zuordnen. Steuerungen werden in GRC erstellt.

### Prozedur

Informationen zum Erstellen einer Steuerung und Hinzufügen einer Entität zur Steuerung finden Sie unter [Erstellen Sie eine Steuerung](https://www.servicenow.com/docs/access?context=t_CreateAControl&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US).  
* Die Entität, die Sie aus der Tabelle „Steuerungen" \[sn_Compliance_Control\] auswählen, muss eine Geschäftsanwendung und die Entität sein Klasse Des Datensatzes muss Anwendung sein.
* Der Kontrolldatensatz kann sich entweder in befinden Entwurf Oder Stillgelegt status. Steuerungen in solchen status sind jedoch in nicht sichtbar Enterprise-Architektur(Früher Anwendungs-Portfoliomanagement) Soll einer Geschäftsanwendung zugeordnet werden.
{#business-app-entity-control__ul_czf_xqb_fjb}

## Ansicht Governance, Risk und ComplianceRisiken und Interaktionen für die Geschäftsanwendung {#ariaid-title6}

Als Anwendungsbesitzer können Sie die Risiken anzeigen, denen eine Geschäftsanwendung ausgesetzt ist. Governance, Risk und Compliance (GRC) Audits der Geschäftsanwendungsentität, und die auditierten Risiken und Interaktionen werden als skriptbezogene Listen im Formular „Geschäftsanwendung" erfasst.

### Vorbereitungen

Erforderliche Rolle: sn_apm.apm_user, sn_apm.business_stakeholder_apm_user

### Prozedur

1. Navigieren zu AlleEnterprise-ArchitekturAnwendungsportfolioAlle Geschäftsanwendungenan.
2. Klicken Sie Auf GRC-Risiken Zugehöriges Element.
3. Zeigen Sie den Namen der Risikobeschreibung, ihre Beschreibung, die Risikokategorie (rechtlich, finanziell, operativ usw.), die inhärente Auswirkung, die das Risikostufe angibt, und die inhärente Wahrscheinlichkeit an, die die Wahrscheinlichkeit des Eintretens des Risikos angibt.  
   Siehe: [Verwalten Sie Risiken, Risikobeschreibungen und Risiko-Frameworks](https://www.servicenow.com/docs/access?context=r_RiskRegister&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US)
4. Klicken Sie Auf Interaktionen Zugehöriges Element.
5. Zeigen Sie den Namen der Interaktion, den Anwender, dem sie zugewiesen ist, den Status, in dem sich die Interaktion befindet, das geplante Startdatum, an dem die Aktivität beginnen soll, ihr Enddatum, den Prozentsatz der abgeschlossenen Interaktion und die tatsächlichen Kosten der Interaktion an.  
   Siehe: [Verwalten Sie Interaktionen](https://www.servicenow.com/docs/access?context=c_Engagements&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US)
6. Klicken Sie Auf Steuerungen Zugehöriges Element.
7. Zeigen Sie den Namen der Steuerung, ihren Besitzer, den Status der Kontrolle, ob sie konform ist oder nicht, die Klassifizierung der Kontrolle, ob sie vorbeugend, korrigierend oder erkennend ist, und die Nachweishäufigkeit an, mit der die geplante Aufgabe ausgeführt wird.  
   Siehe: [Verwalten Sie Steuerungen](https://www.servicenow.com/docs/access?context=c_GRCControls&version=yokohama&pubname=yokohama-governance-risk-compliance&ft:locale=en-US)
8. Klicken Sie in der zugehörigen Liste „GRC-Risiken" neben einem Risikodatensatz auf den Pfeil für hierarchische Listen anzeigen/ausblenden, um alle Steuerungen anzuzeigen, die Sie dem Risiko der Geschäftsanwendung zugeordnet haben.  
   Wenn Sie einem Risiko eine Kontrolle zuordnen, wird die Steuerung mit dem zugehörigen Risiko in der Tabelle „Risiko zu Steuerung" \[sn_risk_m2m_risk_control\] erstellt.  
   Abbildung : 1. Steuerungen, die einem Risiko zugeordnet sind

