Configurer la configuration d’approbation dynamique sur un enregistrement de politique
Une politique est un ensemble de lignes directrices et de règles établies par une organisation commerciale pour régir ses opérations. La création d’un enregistrement de configuration d’approbation pour une politique vous permet de définir un ou plusieurs niveaux d’approbation et règles d’approbation en fonction de diverses conditions dynamiques.
À partir de la Xanadu mise en production, vous pouvez configurer l’approbation dynamique sur un enregistrement de politique. La table des politiques se compose des enregistrements de politiques qui régissent l’état des politiques. Avant de mettre en œuvre une politique, elle passe par un processus d’examen et d’approbation.
La configuration de l’approbation dynamique sur un enregistrement de politique vous permet de définir plusieurs niveaux d’approbations en fonction de diverses conditions dynamiques telles que le type de politique, l’état et le propriétaire, associées aux champs de politique. Lorsque vous définissez la configuration d’approbation dynamique sur un enregistrement de politique, les approbateurs d’une politique sont ajoutés dynamiquement à l’enregistrement de politique.
Limites de l’ajout manuel des approbateurs
- Le processus de configuration de l’approbation utilise un seul niveau d’approbation. L’utilisation de plusieurs niveaux d’approbation augmente la possibilité d’introduire des erreurs et des oublis dans le processus d’approbation.
- Les approbateurs d’une politique ne peuvent pas être modifiés en fonction des conditions dynamiques ou changeantes du processus d’approbation.
- Les approbateurs sont ajoutés manuellement à l’enregistrement. Le processus peut prendre beaucoup de temps, en particulier dans les grandes organisations ou les structures décisionnelles complexes.
- L’ajout manuel des approbateurs peut entraîner des retards importants. Attendre de recevoir toutes les approbations peut ralentir le processus de prise de décision et diminuer la productivité.
Avantages de la configuration dynamique de l’approbation
- Les organisations sont souvent confrontées à des environnements dynamiques et changeants. Le fait d’avoir la possibilité de changer les approbateurs permet au processus d’approbation de s’adapter à l’évolution des circonstances. Il permet de s’assurer que les personnes les plus appropriées sont impliquées dans le processus d’approbation à un moment donné.
- Pour les décisions complexes ou à enjeux élevés, la configuration de plusieurs niveaux d’approbations permet aux examinateurs de procéder à un examen complet des facteurs pertinents. Il permet de s’assurer que les décisions ne sont pas prises à la hâte et que les impacts potentiels sont soigneusement évalués pour différents scénarios.
- Le changement dynamique des approbateurs peut rationaliser le processus d’approbation et réduire les frais administratifs, ce qui permet d’économiser du temps et des ressources.
Cas d’utilisation pour demander plusieurs niveaux d’approbations
La configuration de l’approbation peut aider à créer des niveaux d’approbation complexes sans avoir à ajouter manuellement d’approbateurs pour chaque politique. Dans certains cas, un propriétaire de politique peut souhaiter effectuer plusieurs niveaux d’approbation pour une politique. Par exemple, une politique est liée au domaine RH. L’équipe de conformité, l’équipe juridique et l’équipe RH souhaitent l’examiner et l’approuver. Le propriétaire de la politique peut affecter l’équipe RH en tant qu’approbateurs de niveau 1 de la politique.
Lorsque l’équipe RH approuve la politique, celle-ci est affectée à l’équipe de conformité pour approbation de niveau 2. Il est ensuite affecté à l’équipe juridique pour l’approbation de niveau 3 de la politique. En outre, le propriétaire de la politique peut souhaiter sélectionner les approbateurs dynamiquement en fonction de certaines règles qui correspondent à la politique.
Ce cas d’utilisation souligne l’importance d’intégrer la configuration d’approbation dynamique à une politique et de configurer les règles d’approbation de politique avec le configurateur d’approbation.
Configurateur d’approbation
Pour utiliser la configuration d’approbation, la méthode d’approbation de la politique doit être sélectionnée en tant que Utiliser la règle d’approbation , comme illustré dans l’exemple suivant.
Une configuration de l’approbation doit être créée pour la politique et des règles d’approbation valides doivent être configurées pour les utilisateurs.
Dans le Conformité de l'espace de travail, vous pouvez accéder à Politique et conformité > Politiques et procédures >Règles d’approbation des politiques pour configurer les règles d’approbation.
Configuration des règles d’approbation des politiques à l’aide du configurateur d’approbation
- Configurez des règles d’approbation à plusieurs niveaux basées sur des conditions dynamiques.
- Envoyez des approbations à un utilisateur ou à un groupe d’utilisateurs sélectionnés dans un champ de l’enregistrement source ou sélectionnez manuellement l’utilisateur ou les groupes.
- Configurez une seule approbation ou toutes les approbations en tant qu’approbations requises.
- Pour configurer un enregistrement de configuration d’approbation, reportez-vous Configurer un enregistrement de configuration d’approbationà .
- Pour affecter un niveau d’approbation à l’enregistrement de configuration de l’approbation, reportez-vous à la section Affecter un niveau d’approbation pour l’enregistrement de configuration de l’approbation.
- Pour configurer une règle d’approbation pour le niveau d’approbation dans l’enregistrement de configuration de l’approbation, reportez-vous à la section Configurer une règle d’approbation pour le niveau d’approbation.
Pour en savoir plus sur les rôles dans l’application GRC : Configurateur approuvé , reportez-vous à .
Rôles requis pour créer des règles d’approbation de politique
- Un utilisateur disposant du rôle sn_compliance.manager peut créer des règles d’approbation des politiques avec le rôle sn_grc_appr.admin.
- Les utilisateurs disposant des rôles sn_grc.business_user et sn_grc.business_user_lite et supérieurs peuvent afficher une politique.
- Un utilisateur doit avoir mp_document_user avec le rôle sn_grc.business_user ou sn_grc.business_user_lite pour accéder au document lorsque l’annotation est activée.
Workflow pour configurer la configuration de l’approbation
Lorsque vous configurez la configuration de l’approbation sur un enregistrement de politique, le workflow contient les étapes suivantes.
- Lorsqu’une approbation est demandée pour un enregistrement de politique, l’état de la politique passe à l’état En attente d’approbation .
- Si la méthode d’approbation est sélectionnée comme Utiliser les approbateurs, elle utilise les approbateurs mentionnés dans l’enregistrement de politique.
- Si la méthode d’approbation est sélectionnée en tant que Utiliser la règle d’approbation, une configuration valide est vérifiée qui convient à l’enregistrement de politique. La configuration de l’approbation dynamique recherche l’enregistrement de configuration de l’approbation associé à la politique.
- La configuration d’approbation dynamique récupère ensuite les approbateurs de chaque enregistrement de niveau d’approbation et envoie une demande d’approbation pour chaque niveau.
- Si aucune configuration valide n’est trouvée, un message d’erreur s’affiche indiquant qu’il n’existe aucune configuration valide pour la politique.
Les étapes du workflow sont illustrées dans l’exemple suivant.
Si vous êtes le propriétaire de la politique, vous pouvez sélectionner les approbateurs de la politique dans le champ Approbateurs du formulaire de politique. Les approbateurs sont généralement les utilisateurs qui ont le rôle d’utilisateur de conformité. Si vous ne disposez pas d’un accès approprié, vous ne pouvez pas accéder à l’enregistrement de politique. Pour demander l’accès à l’enregistrement de politique, vous devez contacter l’administrateur de conformité.
Intégration de la configuration dynamique de l’approbation à une politique
Pour intégrer la configuration de l’approbation dynamique à un enregistrement de politique, vous pouvez configurer plusieurs niveaux d’approbation et, pour chaque niveau, vous pouvez configurer les règles d’approbation. En fonction des niveaux d’approbation et de la configuration des règles, les approbations sont déclenchées automatiquement. Lorsqu’un niveau est approuvé, l’enregistrement de politique est soumis au niveau d’approbation suivant.
L’exemple et les étapes suivants illustrent le workflow d’intégration de la configuration de l’approbation dynamique à une politique.
- Lorsqu’une approbation est demandée pour la politique, l’état de la politique passe à l’état En attente d’approbation .
- La configuration de l’approbation dynamique recherche l’enregistrement de configuration de l’approbation qui convient à la politique actuelle.
- Si la configuration de l’approbation dynamique n’est pas configurée sur un enregistrement de politique ou, même si elle est configurée, elle n’est pas applicable à cet enregistrement de politique particulier, un message d’erreur s’affiche indiquant qu’aucune configuration valide n’est trouvée pour l’enregistrement de politique et l’enregistrement est abandonné. Les utilisateurs doivent revenir à votre enregistrement de politique et sélectionner les approbateurs ou créer une configuration valide pour l’enregistrement de politique.
- Si une configuration d’approbation dynamique est configurée, les approbateurs, les niveaux d’approbation et les règles sont ajoutés en fonction de la configuration de l’enregistrement de configuration d’approbation.
Le workflow complet est illustré dans l’exemple suivant.
Composants utilisés pour la configuration de l’approbation dynamique
- Le module de règles d’approbation de politique crée ou vérifie les configurations d’approbation avec la table source en tant que politique.
- La table d’approbation de politique stocke les approbateurs de chaque niveau de la configuration d’approbation. Il peut être utilisé pour suivre l’état des niveaux d’approbation.
- En fonction de la décision de niveau actuel, la politique est transmise au niveau d’approbation suivant ou, si elle est rejetée, elle est réinitialisée à l’état Brouillon . Si tous les niveaux sont approuvés, la politique passe à l’état Publié .