Configurer une configuration d’approbation dynamique sur un enregistrement de politique

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 7 minutes de lecture
  • Une politique est un ensemble de lignes directrices et de règles établies par une organisation commerciale pour régir ses opérations. La création d’un enregistrement de configuration d’approbation pour une politique vous permet de définir un ou plusieurs niveaux d’approbation et règles d’approbation en fonction de diverses conditions dynamiques.

    À partir de la Washington DC mise en production, vous pouvez configurer une configuration d’approbation dynamique sur un enregistrement de politique. La table des politiques se compose des enregistrements de politiques qui régulent l’état des politiques. Avant d’implémenter une politique, elle passe par un processus d’examen et d’approbation.

    La configuration de l’approbation dynamique sur un enregistrement de politique vous permet de définir plusieurs niveaux d’approbations en fonction de diverses conditions dynamiques telles que le type de politique, l’état et le propriétaire, qui sont liées aux champs de politique. Lorsque vous configurez une configuration d’approbation dynamique sur un enregistrement de politique, les approbateurs d’une politique sont ajoutés dynamiquement à l’enregistrement de politique.

    Limites de l’ajout manuel des approbateurs

    Le processus de configuration d’approbation existant utilise une approche manuelle qui présente les limites suivantes :
    • Le processus de configuration de l’approbation utilise un seul niveau d’approbation. Si plusieurs niveaux d’approbation ne sont pas utilisés, cela augmente la possibilité d’introduire des erreurs et des oublis dans le processus d’approbation.
    • Les approbateurs d’une politique ne peuvent pas être modifiés en fonction des conditions dynamiques ou changeantes du processus d’approbation.
    • Les approbateurs sont ajoutés manuellement à l’enregistrement. Le processus peut prendre beaucoup de temps, en particulier dans les grandes organisations ou les structures de prise de décision complexes.
    • L’ajout manuel des approbateurs peut entraîner des retards importants. Attendre de recevoir toutes les approbations peut ralentir le processus de prise de décision et diminuer la productivité.

    Avantages de la configuration dynamique de l’approbation

    La configuration de l’approbation dynamique sur un enregistrement de politique offre les avantages suivants :
    • Les organisations sont souvent confrontées à des environnements dynamiques et changeants. La possibilité de modifier les approbateurs permet au processus d’approbation de s’adapter à l’évolution des circonstances. Cela permet de s’assurer que les personnes les plus appropriées sont impliquées dans le processus d’approbation à un moment donné.
    • Pour les décisions complexes ou à fort enjeu, la configuration de plusieurs niveaux d’approbation permet aux réviseurs de procéder à un examen complet des facteurs pertinents. Il permet de s’assurer que les décisions ne sont pas prises à la hâte et que les impacts potentiels sont soigneusement évalués pour différents scénarios.
    • Changer les approbateurs de façon dynamique peut rationaliser le processus d’approbation et réduire les frais administratifs, ce qui permet d’économiser du temps et des ressources.

    Cas d’utilisation pour demander plusieurs niveaux d’approbations

    La configuration de l’approbation peut aider à créer des niveaux d’approbation complexes sans ajouter manuellement d’approbateurs pour chaque politique. Dans certains cas, un propriétaire de politique peut souhaiter effectuer plusieurs niveaux d’approbations pour une politique. Par exemple, une politique est liée au domaine RH. L’équipe de conformité, l’équipe juridique et l’équipe des RH souhaitent l’examiner et l’approuver. Le propriétaire de la politique peut affecter l’équipe RH en tant qu’approbateurs de niveau 1 de la politique.

    Lorsque l’équipe RH approuve la politique, elle est affectée à l’équipe de conformité pour approbation de niveau 2. Il est ensuite affecté à l’équipe juridique pour l’approbation de niveau 3 de la politique. En outre, le propriétaire de la politique peut souhaiter sélectionner les approbateurs dynamiquement en fonction de certaines règles qui correspondent à la politique.

    Ce cas d’utilisation souligne l’importance d’intégrer la configuration d’approbation dynamique à une politique et de configurer les règles d’approbation de politique avec le configurateur d’approbation.

    Configurateur d’approbation

    Pour utiliser la configuration d’approbation, la méthode d’approbation de la politique doit être sélectionnée comme Utiliser la règle d’approbation , comme illustré dans l’exemple suivant.

    Utilisez la règle d’approbation.

    Une configuration d’approbation doit être créée pour la politique et des règles d’approbation valides doivent être configurées pour les utilisateurs.

    Dans , Compliance Workspacevous pouvez accéder à Politiques et conformités > Politiques et procédures >Règles d’approbation de politique pour configurer les règles d’approbation.

    Configurer des règles d’approbation de politique à l’aide du configurateur d’approbation

    Vous pouvez configurer diverses règles d’approbation à l’aide du configurateur d’approbation :
    • Configurez des règles d’approbation à plusieurs niveaux en fonction de conditions dynamiques.
    • Envoyez des approbations à un utilisateur ou à un groupe d’utilisateurs sélectionnés à partir d’un champ de l’enregistrement source ou sélectionnez manuellement l’utilisateur ou les groupes.
    • Définissez une seule approbation ou toutes les approbations en tant qu’approbations requises.
    Pour configurer la configuration de l’approbation sur un enregistrement, consultez les sections suivantes.
    1. Pour configurer un enregistrement de configuration d’approbation, reportez-vous à Configurer un enregistrement de configuration d’approbation.
    2. Pour affecter un niveau d’approbation à l’enregistrement de configuration d’approbation, reportez-vous à la section Affecter un niveau d’approbation à l’enregistrement de configuration d’approbation.
    3. Pour configurer une règle d’approbation pour le niveau d’approbation dans l’enregistrement de configuration d’approbation, reportez-vous à la section Configurer une règle d’approbation pour le niveau d’approbation.
    Remarque :

    Pour en savoir plus sur les rôles de l’application, reportez-vous à la GRC: Approver Configurator section Rôles installés avec GRC: Approver Configurator.

    Rôles requis pour créer des règles d’approbation de politique

    Pour créer les règles d’approbation de politique, les rôles suivants sont requis :
    • Un utilisateur disposant du rôle sn_compliance.manager peut créer des règles d’approbation de politique avec le rôle sn_grc_appr.admin.
    • Les utilisateurs disposant des rôles sn_grc.business_user et sn_grc.business_user_lite et versions supérieures peuvent afficher une politique.
    • Un utilisateur doit avoir mp_document_user avec le rôle sn_grc.business_user ou sn_grc.business_user_lite pour accéder au document lorsque l’annotation est activée.

    Workflow pour configurer la configuration de l’approbation

    Lorsque vous configurez la configuration de l’approbation sur un enregistrement de politique, le workflow contient les étapes suivantes.

    1. Lorsqu’une approbation est demandée pour un enregistrement de politique, l’état de la politique passe à l’état En attente d’approbation .
    2. Si la méthode d’approbation sélectionnée en tant qu’Utiliser les approbateurs, elle utilise les approbateurs mentionnés dans l’enregistrement de politique.
    3. Si la méthode d’approbation est sélectionnée en tant que Utiliser la règle d’approbation, elle recherche une configuration valide qui convient à l’enregistrement de politique. La configuration d’approbation dynamique recherche l’enregistrement de configuration d’approbation associé à la politique.
    4. La configuration d’approbation dynamique récupère ensuite les approbateurs de chaque enregistrement de niveau d’approbation et envoie une demande d’approbation pour chaque niveau.
    5. Si aucune configuration valide n’est trouvée, un message d’erreur s’affiche indiquant qu’il n’existe aucune configuration valide pour la politique.

    Les étapes du workflow sont illustrées dans l’exemple suivant.

    Processus de configuration de l’approbation.

    Si vous êtes le propriétaire de la politique, vous pouvez sélectionner les approbateurs de la politique dans le champ Approbateurs du formulaire Politique. Les approbateurs sont généralement les utilisateurs disposant du rôle d’utilisateur de conformité. Si vous ne disposez pas de l’accès approprié, vous ne pouvez pas accéder à l’enregistrement de politique. Pour demander l’accès à l’enregistrement de politique, vous devez contacter l’administrateur de conformité.

    Intégration de la configuration de l’approbation dynamique à une politique

    Pour intégrer la configuration de l’approbation dynamique à un enregistrement de politique, vous pouvez configurer plusieurs niveaux d’approbation et pour chaque niveau, vous pouvez configurer les règles d’approbation. En fonction des niveaux d’approbation et des règles configurées, les approbations sont déclenchées automatiquement. Lorsqu’un niveau est approuvé, l’enregistrement de politique est soumis pour le niveau d’approbation suivant.

    L’exemple et les étapes suivants illustrent le workflow d’intégration d’une configuration d’approbation dynamique à une politique.

    Intégration d’une configuration d’approbation dynamique.
    • Lorsqu’une approbation est demandée pour la politique, l’état de la politique passe à l’état En attente d’approbation .
    • La configuration d’approbation dynamique recherche l’enregistrement de configuration d’approbation qui convient à la politique actuelle.
    • Si la configuration de l’approbation dynamique n’est pas définie sur un enregistrement de politique ou si elle n’est pas applicable à cet enregistrement de politique particulier, un message d’erreur indique qu’aucune configuration valide n’est trouvée pour l’enregistrement de politique et l’enregistrement est abandonné. Les utilisateurs doivent revenir à votre enregistrement de politique et sélectionner les approbateurs ou créer une configuration valide pour l’enregistrement de politique.
    • Si une configuration d’approbation dynamique est configurée, les approbateurs, les niveaux d’approbation et les règles sont ajoutés en fonction de la configuration de l’enregistrement de configuration d’approbation.

    L’exemple suivant illustre le workflow complet.

    Workflow.

    Composants utilisés pour la configuration de l’approbation dynamique

    Les composants suivants sont utilisés pour configurer la configuration de l’approbation dynamique sur une politique :
    • Le module Règles d’approbation de politique crée ou vérifie les configurations d’approbation avec la table source comme politique.
    • La table Approbation de politique stocke les approbateurs de chaque niveau de la configuration d’approbation. Il peut être utilisé pour suivre l’état des niveaux d’approbation.
    • En fonction de la décision de niveau actuel, la politique est transmise au niveau d’approbation suivant ou, si elle est rejetée, elle est réinitialisée à l’état Brouillon . Si tous les niveaux sont approuvés, la politique passe à l’état Publié .