Configurer des modèles de tâches d’action dans le profil de l’organisme de réglementation
Configurez les modèles de tâches d’action dans la table Profil de l’organisme de réglementation [sn_reg_body_mgmt_agency_profile.list]. Vérifiez que les configurations de tâches d’action (avec des configurations de modèles d’évaluation Évaluation intelligente intelligente) pour le règlement sélectionné sont correctement configurées.
Avant de commencer
Rôle requis : sn_oper_res.admin, sn_dri_inc_rptg.digital_resilience_incident_admin
Procédure
- Accédez à la Espaces de travail > Espace de travail Operational Resilience et ouvrez la table « Regulatory Body Management Agency Profile » [sn_reg_body_mgmt_agency_profile.list] pour la réglementation sélectionnée.
-
Configurer les tâches d’action (avec Évaluation intelligente des modèles.
En tant qu’administrateur de Digital Resilience Incident (sn_dri_inc_rptg.digital_resilience_incident_admin), vous pouvez modifier des tâches d’action ou configurer des tâches d’action supplémentaires pour répondre aux exigences de votre organisation.
Cet exemple montre l’enregistrement des «DORA tickets de génération de rapports » du profil de l’organisme de réglementation, avec « l’Union européenne » comme organisme de réglementation et la « loi sur la résilience opérationnelle numérique » comme réglementation. Cet enregistrement contient également des tâches d’action préconfigurées avec Évaluation intelligente des modèles.
- Configurez un ou plusieurs profils d’organismes de réglementation pour la table Ticket de reporting d’incidents de résilience numérique [sn_grc_inc_rptg_case_task], en fonction de différentes combinaisons de critères d’agence, de réglementation ou de juridiction.
-
Vérifiez les configurations de tâches d’action préconfigurées avec Évaluation intelligente des modèles.
Remarque :Utilisez une configuration de tâche d’action pour configurer des informations contextuelles pour différentes réglementations. La configuration inclut le modèle d’évaluation, le groupe d’affectation, les conditions de déclenchement, les dates d’échéance et bien plus.Remarque :Les DORA réglementations comprennent quatre Évaluation intelligente configurations de modèle, comme indiqué dans la liste connexe Configurations des tâches d’action.Les modèles présentés dans cet exemple sont spécifiques à la DORA réglementation. Si d’autres réglementations sont mappées aux entités en cours d’utilisation, vérifiez que leurs modèles correspondants Évaluation intelligente sont configurés et publiés dans la Espace de travail pour les évaluations première. Pour plus d'informations, consultez Configurer les modèles DRI (Incident lié à Évaluation intelligente la résilience numérique).
- Modèle d’évaluation des rapports réglementaires des incidents informatiques
Lorsqu’un ticket est créé, le modèle « Évaluation des rapports réglementaires des incidents informatiques » est utilisé pour générer les tâches d’action. L’exemple suivant montre que lorsque vous créez un ticket DIR avec DORA comme document de référence, une tâche d’action est générée automatiquement à l’aide du modèle « Évaluation des rapports réglementaires des incidents informatiques ». Le système crée un ticket avec DORA comme document de référence, lui affecte un titre spécifique et l’achemine vers un groupe désigné.
Le champ Répéter indique que les tâches d’action peuvent être configurées pour une seule fois ou périodiquement. Pour les rapports réglementaires, la tâche d’action initiale n’est créée qu’une seule fois. Le champ À la création montre que les tâches d’action sont générées uniquement lorsqu’un ticket DRIR est créé. Si le champ À la création est inactif (effacé), la tâche d’action n’est pas générée. Le champ Groupe d’affectation affecte automatiquement la tâche d’action à un groupe désigné.
- Modèle du rapport DRI (Incident lié à la résilience numérique) initial
Lorsque l’état de déclaration d’un règlement passe de « À déterminer » à « À signaler » après la première évaluation, un rapport initial est envoyé automatiquement. Comme pour les autres tâches d’action, vous pouvez configurer le groupe d’affectation et la date d’échéance, et ce modèle n’est créé qu’une seule fois en fonction du déclencheur.
Un seul cas DIR peut être associé à plusieurs réglementations. Lorsque le statut de déclaration d’un règlement individuel passe à « à signaler », un rapport initial spécifique est généré pour ce règlement spécifique. Par exemple, si un cas concerne cinq règlements et que le statut de chacun devient « à signaler », cinq rapports initiaux distincts sont créés, ce qui démontre un soutien complet pour plusieurs règlements.
- Modèle du rapport DRI (Incident lié à la résilience numérique) intermédiaire
Rapports intermédiaires et évaluations périodiques : Lorsque le rapport initial sur les ANREF (Incident lié à la résilience numérique) est terminé, il est déclenché, en particulier lorsque son état passe à Fermé terminé. Tâches d’action périodiques : une fois le rapport initial terminé, des tâches d’action pour les évaluations intermédiaires peuvent être générées périodiquement, comme indiqué dans le champ Répéter . Configurez la fréquence de répétition dans le champ Intervalle de répétition . L’exemple montre que vous allez créer une tâche d’action avec le modèle donné tous les 3 jours.
Conditions d’arrêt : lorsque des conditions spécifiques sont remplies, la génération périodique de ces tâches d’action est interrompue, ce qui indique que le problème sous-jacent est résolu ou ne nécessite plus une évaluation continue. Le système n’envoie plus la tâche d’action intermédiaire. Ces conditions sont évaluées par rapport à l’état du ticket DIR ou à l’incident ou à l’enregistrement source de l’incident de sécurité. L’exemple montre les conditions d’arrêt suivantes :- La source du ticket DIR est « Manuel » et son état est « Fermé » ou « Annulé ».
- La source du ticket DIR n’est pas « Manuel », l’état de l’enregistrement source de l’incident ou de l’incident de sécurité est « Fermé » ou l’état du ticket DIR est « Fermé » ou « Annulé ».
- Modèle du rapport DRI (Incident lié à la résilience numérique) final
Lorsque l’état de l’enregistrement source associé est « Fermé » et que la source n’est pas manuelle comme illustré dans l’exemple, le rapport final est généré automatiquement.
Si la source est manuelle, vous devez créer le rapport final manuellement.
- Modifiez les tâches d’action si nécessaire.
-
Sélectionnez Enregistrer.
Une fois les étapes de configuration décrites dans cette section, les configurations de tâches d’action sont configurées dans la table « Profil de l’organisme de réglementation ».