Alertes réglementaires
Les alertes réglementaires sont une agrégation de différents événements et documents réglementaires provenant de plusieurs fournisseurs d’intelligence réglementaire. À l’instar des flux Web, une alerte réglementaire est un enregistrement de ces changements réglementaires. Ces changements sont fréquemment mis à jour et les alertes vous aident à rester informé du paysage réglementaire.
L’application Gestion des changements réglementaires transforme et mappe les alertes. L’application fournit les informations dans les tables d’alerte réglementaires.
Le Gestion des changements réglementaires cycle de vie commence avec l’enregistrement des alertes réglementaires. Chaque enregistrement d’alerte réglementaire contient des métadonnées qui aident les personnes concernées à traduire les changements, à créer un plan d’action et à mettre en œuvre des actions pour se conformer aux changements réglementaires.
Avec l’application Gestion des changements réglementaires , vous pouvez utiliser les alertes réglementaires pour informer les utilisateurs des mises à jour réglementaires.
Types d’alertes et tâches réglementaires associées
Différents types d’alertes sont affichés sous le module Alertes réglementaires de l’application Gestion des changements réglementaires .
- Alertes d’événements réglementaires : signifient des alertes, fournissent des mises à jour des actualités et fournissent des informations sur les changements réglementaires. Les alertes sont par défaut des alertes d’événements réglementaires. Tous les flux RSS génèrent un enregistrement d’alerte réglementaire.
- Alertes de documents sources : signifient les changements apportés aux citations. Les citations sont comme diverses sections d’un document de référence. ServiceNow® GRC offre l’intégration UCF (Unified Compliance Framework) de Network Frontiers. L’intégration crée des documents de référence après l’importation et crée des citations correspondantes sous chaque document de référence. Lorsqu’une citation existante est mise à jour ou qu’une nouvelle citation est insérée, cela signifie un changement dans le document source. Les alertes de documents sources ne sont disponibles que lors de l’intégration à un fournisseur tiers de veille réglementaire ; par exemple, Thomson Reuters.
La différence entre une alerte d’événement réglementaire et une alerte de document source réside dans le champ d’application. Les alertes d’événements réglementaires désignent des alertes générales pour les changements généraux et pour les changements réglementaires à venir. En revanche, les alertes de documents sources signifient des changements spécifiques aux citations. Lorsqu’une citation existante est mise à jour ou qu’une nouvelle citation est insérée, cela signifie un changement dans le document source.
- Tâche de changement réglementaire : cette tâche est créée pour les alertes d’événements réglementaires. La tâche est utilisée pour évaluer les changements et mettre à jour les objets GRC, tels que les politiques, les contrôles et les déclarations de risque de la bibliothèque.
- Tâche d’importation de document source : cette tâche est créée pour les alertes de document source. La tâche est utilisée pour mettre à jour une citation existante ou pour insérer une nouvelle citation reçue du fournisseur dans la bibliothèque réglementaire.
Alertes et rôles d’utilisateur
Les alertes peuvent avoir différents états. La propriété principale d’une alerte est de savoir si elle est affectée ou non. Pour les alertes affectées, le champ Coordinateur a une valeur. Une alerte peut être affectée à un utilisateur disposant du rôle sn_grc_reg_change.manager, ou du rôle sn_grc_reg_change.user ou sn_grc_reg_change.admin. En revanche, une alerte non affectée n’est attribuée à personne.
- Mettre à jour
- Applicable
- Différer
- Initier l'évaluation de l'impact
- Non applicable
- Annuler l’alerte réglementaire
- Supprimer
Lorsqu’une alerte d’événement réglementaire non affectée est marquée comme applicable, une tâche de changement réglementaire est créée. Lorsqu’une alerte de document source non affectée est marquée comme applicable, une tâche d’importation de document source est créée.
Lorsqu’une alerte non affectée est marquée comme non applicable avec des commentaires dus, son état est défini sur Fermé dans le formulaire d’alerte réglementaire.
- Nouveau
- Différé
- Évaluation de l'impact
- En cours
- Fermé
En termes de rôles d’utilisateur, les utilisateurs disposant du rôle sn_grc_reg_change.admin ou sn_grc_reg_change.manager peuvent accéder à toutes les alertes. Les utilisateurs disposant du rôle sn_grc_reg_change.user peuvent consulter les alertes qui leur sont affectées, mais ils ne peuvent pas afficher les alertes non affectées ou les alertes affectées à d’autres personnes.
Nettoyeurs de table pour les alertes réglementaires
Les enregistrements d’alertes marqués comme non applicables doivent être nettoyés à intervalles réguliers. L’application Gestion des changements réglementaires fournit des nettoyeurs de table pour nettoyer automatiquement les enregistrements d’alerte. Les utilisateurs précisent l’heure et la fréquence de l’activité de nettoyage. Seuls les utilisateurs disposant du rôle sn_grc_reg_change.admin peuvent effectuer des activités de nettoyage.
De même, les enregistrements de fichier de registre qui ont été traités peuvent être nettoyés à des intervalles de temps spécifiés.