Allgemeine Rollen in Governance, Risk und Compliance
Bestimmte allgemeine Rollen werden in mehreren GRC -Modulen verwendet.
| Rollentitel [Name] | Beschreibung | Enthält Rollen |
|---|---|---|
| GRC-Geschäftsanwender [sn_grc.business_user] |
Rolle, die Teil der Anwendung „Profile“ GRC ist. Weisen Sie diese Rolle Anwendern zu, die nur Zugriff auf Anwendungen GRC benötigen, um die ihnen zugewiesenen Aufgaben auszuführen, und erhalten Sie dadurch eingeschränkten Zugriff auf Daten und Informationen, die für diese Aufgaben relevant sind. Weisen Sie diese Rolle beispielsweise einem Geschäftsbenutzer zu, der auf eine Bestätigung oder Risikobewertung reagieren oder ein Problem beheben muss. Ab Release 14.x stehen Benutzern mit der Rolle sn_grc.business_user die folgenden Berechtigungen zur Verfügung: Richtlinien- und Compliance-Management:
Risikomanagement:
Integration mit Projekt-Portfoliomanagement:
Während eines Upgrades auf Version 11.x oder 12.x von GRC: Profile wird Benutzern, die in den letzten 90 Tagen zuvor einen GRC-Vorgang ausgeführt haben, automatisch die Rolle sn_grc.business_user zugewiesen. Dies ist ein einmaliges Ereignis. Die Gruppe und die Rolle werden einmal während des Upgrades 11.x oder 12.x zugewiesen. Weitere Informationen zur Rolle sn_grc.business_user finden Sie unter KB0864247.
Hinweis: Sie müssen sich bei Now Support anmelden, um die Artikel Knowledge Base von anzuzeigen. Hinweis: Mit den GRC -Benutzerrollen können Sie verwalten, wer auf Ihre GRC -Datensätze zugreifen kann. Zuvor konnten Ihre Benutzer mit der Rolle snc_internal auch auf die Datensätze GRC zugreifen. Im Rahmen der Sicherheitsupdates verfügt jede GRC -Anwendung über geänderte Zugriffssteuerungslisten (Access Control Lists, ACLs), bei denen der Zugriff auf die Datensätze GRC nur auf Benutzer mit den Rollen GRC beschränkt ist. Hinweis: Wenn Sie (ein GRC -Benutzer) einen Auftrag zum Erstellen eines Datensatzes ausführen, wird ein Eintrag für den Benutzer in der Tabelle „Eindeutige Benutzer“ erstellt. |
|
| GRC Business User – Lite [sn_grc.business_user_lite] |
Rolle, die es einem Benutzer ermöglicht, nur eine Teilmenge der Aufgaben auszuführen, die von sn_grc.business_user ausgeführt werden können. Diese Rolle gilt nur für Kunden, die berechtigt sind und die Anwendung GRC: Business User – Lite aus dem ServiceNow Storeinstalliert haben. Risk Lite-Operatoren sind Benutzer, die berechtigt sind, nur einen oder mehrere der aufgeführten Vorgänge auszuführen. Benutzer mit dieser Rolle können die folgenden Aktivitäten ausführen:
Risikomanagement
|
|
| GRC-Administrator [sn_grc.admin] |
Rolle, die einem Benutzer administrativen Zugriff auf die GRC-Suite von Anwendungen und Modulen gewährt. |
|
| GRC-Systemadministrator sn_grc.sn_grc_system_admin |
Rolle, die eine Systemrolle für die Ausführung geplanter Aufgaben ist. Diese Rolle entspricht der Administratorrolle. Wenn Sie beispielsweise eine regelmäßige Aufgabe für die Richtlinienbestätigung ausführen möchten, können Sie das System so einrichten, dass diese Aufgabe als Administrator GRC ausgeführt wird. Der GRC-Systemadministrator ist ein Standardbenutzer mit der Rolle sn_grc.sn_grc_system_admin. Hinweis: Diese Rolle ist keiner Person zugewiesen. Es handelt sich um eine technische Back-End-Rolle, die zum Ausführen der geplanten Aufgaben verwendet wird. |
|
| GRC-Leser [sn_grc.reader] |
Rolle, die einem Benutzer Lesezugriff auf die Suite GRC von Anwendungen und Modulen gewährt. |
|
| GRC-Manager sn_grc.manager |
Rolle, die einem Benutzer Verwaltungszugriff auf die Suite GRC von Anwendungen und Modulen gewährt. |
|
| GRC-Benutzer [sn_grc.user] |
Rolle, die einem Benutzer Verwaltungszugriff auf die Suite GRC von Anwendungen und Modulen gewährt. |
|
| GRC-Entwickler [sn_grc.developer] |
Rolle, die es einem Anwender ermöglicht, skriptbasierte Arbeit auszuführen, z. B. das Schreiben von geskripteten Faktoren, geskripteten Formeln für die erweiterte Risikobewertung, geskripteten Indikatoren usw. in GRC. | sn_grc.admin |
| Vertraulicher GRC-Anwender [sn_grc.confidential_user] |
Rolle, die einem Benutzer Zugriff auf die vertraulichen Datensätze GRC gewährt. | Keine |
| GRC-Benutzerhierarchieleser [sn_grc.user_hierarchy_reader] | Rolle, die einem Benutzer Lesezugriff auf die Datensätze in der Tabelle „sn_grc_user_hierarchy“ gewährt. | Keine |
| GRC-Benutzerhierarchieadministrator [sn_grc.user_hierarchy_admin] | Rolle, die es einem Anwender ermöglicht, die Datensätze in der Tabelle „sn_grc_user_hierarchy_configuration“ zu erstellen oder zu löschen. | Keine |
| Aufgabenleser des Arbeitsbereichs [sn_grc_workspace.task_reader] | Rolle, die es einem Anwender ermöglicht, die Datensätze in den Konfigurationstabellen zu lesen, z. B. die Registerkartenkonfiguration, entsprechende Tabellen usw. | Keine |
|
Audit-Leser [sn_audit.reader] |
Rolle, mit der ein Benutzer die Audits und Audit-bezogenen Tabellen lesen kann. Diese Rolle gilt nur für Kunden, die berechtigt sind und die Anwendung GRC: Business User – Lite aus dem ServiceNow Storeinstalliert haben. |
Keine |
|
Audit-Genehmiger [sn_audit.approver] |
Rolle, mit der ein Benutzer die Audits genehmigen kann. Diese Rolle gilt nur für Kunden, die berechtigt sind und die Anwendung GRC: Business User – Lite aus dem ServiceNow Storeinstalliert haben. |
Keine |
|
Rollen, die mit der Anwendung GRC Mitarbeiteranwender installiert werden |
||
|
Hinweis:
Die folgende Rolle gilt nur für Kunden, die berechtigt sind und die Anwendung GRC Mitarbeiteranwender installiert haben. Um weitere Informationen zu erhalten, überprüfen Sie die Berechtigung im Abonnement-Dashboard, oder wenden Sie sich an den Kundenservice von ServiceNow. |
||
|
GRC-Mitarbeiter [sn_grc_emp_user.grc_employee] |
Rolle, die nur für Kunden gilt, die berechtigt sind und die Anwendung GRC Mitarbeiteranwender von ServiceNow Storeinstalliert haben. Benutzer mit dieser Rolle können die folgenden Aktivitäten von Mitarbeiter-Centerausführen:
|
|
- sn_grc.business_user
- sn_risk_advanced.ara_assessor
- sn_irm_cont_auth.authorization_official
- sn_irm_cont_auth.reader
- sn_irm_cont_auth.executive_read