Dashboard „Übersicht über Anwendungsrisiko und Compliance“.

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 6 Minuten Lesedauer
  • Das Dashboard „Übersicht über Anwendungsrisiko und Compliance“ bietet eine aktuelle Ansicht der Risiko- und Compliance-Situation für die in einem Unternehmen verwendeten Geschäftsanwendungen. Sie können das Dashboard jetzt in Next Experience UI Frameworkanzeigen.

    Wichtig:
    Ab Version 18.1.0 der Anwendung Policy and Compliance Management ist das Dashboard „Übersicht über Anwendungsrisiko und Compliance“ in Next Experience UI Frameworkverfügbar.

    Wenn Sie sich in Vancouver oder Washington DCbefinden, können Sie das Dashboard unter Next Experience UI Frameworkanzeigen.

    Abbildung : 1. Übersicht über Anwendungsrisiko und Compliance im Dashboard Next Experience UI Framework
    Dashboard „Übersicht über Anwendungsrisiko und Compliance“ in Next Experience UI Framework.

    Erforderliche Now Platform-Rollen

    • Administrator (sn_grc.admin), um Administratorrechte bereitzustellen und die Berichte im Dashboard zu bearbeiten.
    • Leser (sn_grc.reader), um die Berichte im Dashboard anzuzeigen.

    Greifen Sie auf das Dashboard „Übersicht über Anwendungsrisiko und Compliance“ zu

    Um das Dashboard zu öffnen, wechseln Sie zu: Alle > Erweiterte GRC-Dashboards > Analytics – Anwendungsrisiken-Dashboard.

    Berichte

    • Die Registerkarte Compliance-Übersicht wird angezeigt, wenn Sie das Plugin Policy and Compliance aktivieren. Die Registerkarte bietet einen Überblick über die Compliance-Situation der Geschäftsanwendungen.
    • Die Registerkarte „Risikoübersicht“ wird angezeigt, wenn Sie das Plugin „Erweitertes Risikomanagement“ aktivieren. Die Registerkarte bietet einen Überblick über die mit Geschäftsanwendungen verbundenen Risiken.
    • Die Registerkarte „Risikolage“ wird angezeigt, wenn Sie das Plugin „Risiko“ aktivieren. Die Registerkarte enthält Informationen zum Risiko von Geschäftsanwendungen. Die Berichte auf dieser Registerkarte können auch mit dem Filter Geschäftsanwendung gefiltert werden.
    • Die Registerkarte Audit-Übersicht wird angezeigt, wenn Sie das Audit-Plugin aktivieren. Die Registerkarte bietet eine Übersicht über Audits und Audit-Aktivitäten im Zusammenhang mit Geschäftsanwendungen.
    • Die Registerkarte „Übersicht über Richtlinienausnahmen“ wird angezeigt, wenn Sie das Plugin „Policy and Compliance“ aktivieren. Die Registerkarte enthält Informationen zu den für Geschäftsanwendungen angeforderten Richtlinienausnahmen. Die auf der Registerkarte Richtlinienausnahmenübersicht angezeigten Daten können mit dem Filter Geschäftsanwendung gefiltert werden.
    • Die Registerkarte „Problemübersicht“ wird angezeigt, wenn Sie entweder das Plugin „Risikomanagement“ oder das Plugin „Richtlinien- und Compliance-Management“ aktivieren. Die Registerkarte enthält Informationen zu den verschiedenen Compliance- und Risikoproblemen im Zusammenhang mit Geschäftsanwendungen. Die auf der Registerkarte „Problemübersicht“ angezeigten Daten können mit dem Filter „Geschäftsanwendung“ gefiltert werden.
    Titel Beschreibung
    Registerkarte Compliance-Übersicht
    Gesamtanzahl der Steuerungen Gibt die Gesamtzahl der aktiven Steuerungen an.
    Konforme Steuerelemente Gibt die Gesamtzahl der konformen Steuerungen an, die sich nicht im Status „Entwurf“ oder „Stillgelegt“ befinden.
    Nicht konforme Steuerungen Gibt die Gesamtzahl der nicht konformen Steuerungen an, die sich nicht im Status „Entwurf“ oder „Stillgelegt“ befinden.
    Compliance-Status nach Monat Gibt die Anzahl der aktiven Steuerungen pro Monat an. Dieses Balkendiagramm zeigt den Compliance-Status für den aktuellen Monat an und kann entweder nach Steuerungsstatus oder nach Geschäftsanwendung gruppiert werden.
    Compliance % Stellt den Prozentsatz der verschiedenen Status aktiver Steuerungen bereit, z. B. Konform, Nicht konform und Nicht anwendbar.
    Zusammenfassung der Anwendungs-Compliance Stellt eine Zusammenfassung von Richtlinien, regulatorischen Dokumenten und Steuerungen bereit, die Geschäftsanwendungen zugeordnet sind.
    Registerkarte „Risikoübersicht“.
    Risiko-Heatmap nach Anwendungsrelevanz Zeigt die Heatmap der Anwendungsrisiken basierend auf der Relevanz von Anwendungen vs. Risikobewertung der Anwendung an.
    Übersicht über Risikobewältigungsaufgaben Zeigt die für ein Risiko erstellten Antwortaufgaben und verschiedene Status dieser Aufgaben an. Dieses Balkendiagramm kann nach Risikoantwort, Risikoantwortstatus, berechneter Risikopunktzahl, zugewiesener Risikoantwort oder Geschäftsanwendung gruppiert und gestapelt werden.
    Anwendungsrisikozusammenfassung Zeigt die Zusammenfassung der Risiken an, die direkt den Anwendungen zugeordnet sind und zur Gesamtrisikobewertung der Anwendung beitragen. Andere nachgelagerte Risiken, die zur Risikobewertung der Anwendung beitragen, werden in diesem Bericht nicht dargestellt. Die für diesen Bericht berücksichtigten Risiken sind sehr hoch, hoch und mittel.
    Status der risikomindernden Steuerungen für das Anwendungsrisiko Stellt die Informationen für die Risiken einer Anwendung und die zugehörigen Steuerungen bereit. Die für diesen Bericht berücksichtigten Risiken sind sehr hoch, hoch und mittel. Steuerungen dürfen nicht den Status „Entwurf“ oder „Deaktiviert“ aufweisen. Es werden die Risiken für nur ein Jahr angezeigt.
    Registerkarte „Risikolage“.
    Sehr hohe Risiken Zeigt die sehr hohen Risiken einer Anwendung an.
    Hohe Risiken Zeigt die hohen Risiken einer Anwendung an.
    Moderate Risiken Zeigt die moderaten Risiken einer Anwendung an.
    Abgelaufene Annahmeaufgaben Zeigt die Abnahmeaufgaben für die Risikobewältigung an, die am aktuellen Tag, in der aktuellen Woche, im aktuellen Monat, im aktuellen Quartal und im aktuellen Jahr ablaufen.
    Trend bei Zusatzrisiken Zeigt den Trend der Risiken, die direkt mit Geschäftsanwendungen verknüpft sind, und deren Performance über einen bestimmten Zeitraum an. Andere nachgelagerte Risiken, die zur Risikobewertung der Anwendung beitragen, werden in diesem Bericht nicht dargestellt.
    Registerkarte Audit-Übersicht
    Offene Audit-Interaktionen Zeigt die Anzahl der Audit-Interaktionen im Status „Offen“ an.
    Ineffektive Steuerungen Zeigt die Anzahl der ineffektiven Kontrollen für eine Audit-Interaktion an.
    Offene Probleme Zeigt die Anzahl der offenen Probleme für eine Audit-Interaktion an.
    Überfällige Probleme Zeigt die Anzahl der überfälligen Audit-Probleme für eine Anwendung an.
    Bevorstehende Audit-Interaktionen Zeigt die monatliche Anzahl der bevorstehenden Audit-Interaktionen an.
    Offene Probleme nach Audit-Interaktionen Zeigt die monatliche Anzahl der offenen Audit-Probleme an.
    Überfällige Probleme nach Audit-Interaktionen Zeigt die überfälligen Audit-Probleme für einen Zeitraum an.
    Ineffektive Steuerungen nach Audit-Interaktionen Zeigt die Informationen zu Audit-Interaktionen und den zugehörigen ineffektiven Kontrollen an.
    Registerkarte Übersicht Richtlinienausnahmen
    Neue Ausnahmen Stellt Informationen zu den neuen angeforderten Ausnahmen bereit.
    Genehmigte Ausnahmen Stellt Informationen zur Anzahl der genehmigten Ausnahmen bereit.
    Abgelehnte Ausnahmen Stellt Informationen zur Anzahl der abgelehnten Ausnahmen bereit.
    Abgelaufene Ausnahmen Stellt Informationen zur Anzahl der abgelaufenen Ausnahmen bereit.
    Ausnahmen mit ausstehender Genehmigung Stellt Informationen zu den Ausnahmen bereit, die auf Genehmigung warten und am aktuellen Datum, in der aktuellen Woche, im aktuellen Monat und im aktuellen Quartal fällig sind.
    Verlängerungen mit ausstehender Genehmigung Stellt Informationen zu den Verlängerungen bereit, die auf Genehmigung warten und am aktuellen Datum, in der aktuellen Woche, im aktuellen Monat und im aktuellen Quartal fällig sind.
    Demnächst ablaufende Ausnahmen Stellt Informationen zu den Ausnahmen bereit, die ablaufen und am aktuellen Datum, dem Tag nach dem aktuellen Datum, der aktuellen Woche, der Woche nach der aktuellen Woche und dem aktuellen Monat fällig sind.
    Angeforderte Ausnahmen vs. Genehmigt Stellt Informationen über die angeforderten Ausnahmen vs. die Anzahl der pro Monat genehmigten Ausnahmen bereit.
    Registerkarte „Problemübersicht“.
    Offene Probleme Zeigt die Anzahl der Probleme im Status „Offen“ an.
    Probleme mit kritischer Priorität Zeigt die Anzahl der Probleme mit kritischer Priorität an.
    Probleme mit hoher Priorität Zeigt die Anzahl der Probleme mit hoher Priorität an.
    Akzeptierte Probleme Zeigt die Anzahl der akzeptierten Probleme an.
    Überfällige Probleme Zeigt die Anzahl der überfälligen Probleme an.
    Zu lösende Probleme Zeigt die Anzahl der Probleme an, die am aktuellen Datum, in der aktuellen Woche, im aktuellen Monat, im aktuellen Quartal und im aktuellen Jahr gelöst werden müssen.
    Abzuschließende Korrekturaufgaben Zeigt die Anzahl der Korrekturaufgaben an, die am aktuellen Datum, in der aktuellen Woche, im aktuellen Monat, im aktuellen Quartal und im aktuellen Jahr abgeschlossen werden müssen.
    Überfällige Probleme Zeigt die Anzahl der überfälligen Probleme für einen Zeitraum an.
    Überfällige Korrekturaufgaben Zeigt die Anzahl der überfälligen Korrekturaufgaben für einen Zeitraum an.
    Trend bei der Problemerstellung Zeigt den Trend bei der Erstellung von Problemen über einen Zeitraum an.
    Trend bei Problemabschlüssen Zeigt den Trend für die Schließung von Problemen über einen Zeitraum an.
    Trend bei erstellten Korrekturaufgaben Zeigt den Trend dazu an, wie Korrekturaufgaben über einen Zeitraum erstellt werden.
    Trend bei abgeschlossenen Korrekturaufgaben Zeigt den Trend dazu an, wie Korrekturaufgaben über einen bestimmten Zeitraum geschlossen werden.

    Filter

    Name Beschreibung
    Registerkarte Compliance-Übersicht Folgende Filter werden zum Filtern von Daten in den Berichten verwendet, die auf der Registerkarte „Compliance-Übersicht“ verfügbar sind:
    • Geschäftsanwendung
    • Business-Relevanz
    • Entitätsverantwortlicher
    • Durchsetzung wie obligatorische oder freiwillige Kontrollen
    • Wichtige Steuerung
    • Steuerungsstatus
    • Kontrollbesitzergruppe
    Registerkarte „Risikoübersicht“. Folgende Filter werden zum Filtern von Daten in den Berichten verwendet, die auf der Registerkarte „Risikoübersicht“ verfügbar sind:
    • Geschäftsanwendung
    • Relevanz
    • Risikobewertung
    • Anwendungsbesitzer
    • Geschäftsinhaber
    Registerkarte Audit-Übersicht Folgende Filter werden zum Filtern von Daten in den auf der Registerkarte „Audit-Übersicht“ verfügbaren Berichten verwendet:
    • Geschäftsanwendung
    • Audit-Interaktion
    • Relevanz