ガバナンス、リスク、コンプライアンスの共通のロール

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:9分
  • 特定の共通のロールが複数の GRC モジュールで使用されます。

    表 : 1. 共通のロール
    ロールタイトル [名前] 説明 含んでいるロール
    GRC ビジネスユーザー

    [sn_grc.business_user]

    GRC プロファイルアプリケーションの一部であるロール。アサインされたタスクを実行するために、GRC アプリケーションへのアクセスのみを必要とするユーザーにこのロールをアサインし、それらのタスクに関連するデータと情報へのアクセスを制限します。たとえば、証明書またはリスクアセスメントに対応する必要がある、または問題を修正する必要があるビジネスユーザーに、このロールをアサインします。

    14.x リリース以降、sn_grc.business_user ロールを持つユーザーは次の権限を使用できます。

    ポリシーとコンプライアンス管理:
    • 問題を作成し、その問題またはグループにアサインされたすべての問題を表示します。
    • 証拠応答を受け入れて、承認します。
    • 修復タスクをアサインします。
    • ポリシーを確認します。
    • ポリシーに寄稿します。
    • 証明書をグループ化およびグループ解除します。
    • ポリシーの例外を要求または承認します。
    • 問題を報告します。
    • 観察事項に応答します。
    • 問題のトリアージを送信して要求します。
    • 証明書を取得します。
    リスク管理:
    • その問題またはグループにアサインされたすべての問題を作成または表示します。
    • インジケータータスクをアサインします。
    • 問題をアサインします。
    • 修復タスクをアサインします。
    • リスクイベントタスクをアサインします。
    • リスク応答タスクをアサインします。
    • 高度なリスクアセスメントを承認または評価します。
    • インジケータータスクに応答します。
    • リスク識別アンケートに回答します。
    • メトリクスデータタスクに対応します。
    • 問題を報告します。
    • 問題のトリアージ要求を送信します。
    • リスクアセスメントを受けます。
    • リスクアセスメントスコープを表示します。
    • リスクステートメントを表示します。
    • リスクアセスメントスコープを表示します。
    • リスクイベントを表示および報告します。
    • インジケーターサポートデータを表示します。
    プロジェクトポートフォリオ管理との統合:
    • ライブラリからリスクを作成します。
    • エンタープライズリスクを昇格します。
    • オブジェクトアセスメントを開始します。
    • プロジェクトリスク概要ダッシュボードを表示します。

    GRC:プロファイルをバージョン 11.x またはバージョン 12.x にアップグレードしている間、過去 90 日間に GRC 操作を実行したユーザーには、sn_grc.business_user ロールが自動的にアサインされます。これは 1 回限りのイベントです。グループとロールは、 11.x または 12.x のアップグレード中に 1 回アサインされます。

    sn_grc.business_user ロールの詳細については、「KB0864247」を参照してください。
    注:
    ナレッジベース 記事を表示するには、Now Support にログインする必要があります。
    注:
    GRC ユーザーロールで GRC レコードにアクセスできるユーザーを管理できます。以前は、snc_internal ロールを持つユーザーも GRC レコードにアクセスできました。セキュリティ更新の一環として、各 GRC アプリケーションは、アクセス制御リスト (ACL) を変更し、GRC レコードへのアクセスを GRC ロールを持つユーザーのみに制限しています。
    注:
    ユーザー (GRC ユーザー) がジョブを実行してレコードを作成すると、一意のユーザーテーブルにユーザーへのエントリが作成されます。
    • sn_grc.user_hierarchy_reader
    • workspace_user
    • sn_grc_workspace.task_reader
    • canvas_user
    GRC Business User – Lite

    [sn_grc.business_user_lite]

    このロールを持つユーザーは、sn_grc.business_user によって実行できるタスクのサブセットのみを実行できます。このロールは、ServiceNow Store から GRC: Business User – Lite アプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。Risk Lite Operator は、リストされている操作を 1 つ以上実行する権限を持つユーザーです。このロールを持つユーザーは、次のアクティビティを実行できます。
    • ポリシーの確認、コントロール証明書、証明書の取得、アサインされた問題、修復タスク、または証拠要求を読み取りまたは更新します。
    • 送信された問題、リスクイベント、またはポリシー例外を報告または読み取ります。
    リスク管理
    • 問題を更新するか、その問題またはグループにアサインされたすべての問題を表示します。
    • 高度なリスクアセスメントを承認します。
      注:
      Lite オペレーターが高度なリスクアセスメントを承認できるようにするには、アドミニストレーターが sn_risk_advanced.ara_approver ロールを GRC:ビジネスユーザーライトに手動で追加する必要があります。
    • リスク対応タスクに応答します。
    • リスク対応タスクを承認します。
    • リスクイベントをレビュー、承認、または却下します。
    • リスク識別アンケートに応答します。
    • アサインされたリスクイベントタスクを更新します。
    • メトリクスデータタスクをレビューまたは応答します。
    • インジケータータスクをアサインします。
    • インジケータータスク要求に応答します。
    • インジケータータスクに応答します。
    • ポリシー例外と証拠要求を承認します。
    • sn_grc_workspace.task_reader
    • canvas_user
    • sn_grc.user_hierarchy_reader
    GRC アドミン

    [sn_grc.admin]

    このロールは、アプリケーションとモジュールの GRC スイートへの管理アクセス権をユーザーに付与します。
    • business_process_admin
    • sn_grc.user_hierarchy_admin
    • sn_grc_workspace.task_admin
    • sn_grc.manager
    • sn_data_registry.admin
    GRC システムアドミニストレーター

    sn_grc.sn_grc_system_admin

    このロールは、スケジュール済みジョブを実行するためのシステムロールです。このロールは、管理者ロールと同等です。たとえば、ポリシーの確認のためにスケジュール済みジョブを実行する場合は、GRC アドミンとしてジョブを実行するようにシステムを設定できます。GRC システムアドミニストレーターは、sn_grc.sn_grc_system_admin ロールを持つデフォルトのユーザーです。
    注:
    このロールはユーザーにアサインされません。スケジュール済みジョブを実行するために使用される技術的バックエンドロールです。
    • admin
    • import_admin
    • sn_grc.admin
    GRC リーダー

    [sn_grc.reader]

    このロールは、アプリケーションとモジュールの GRC スイートへの読み取りアクセス権をユーザーに付与します。
    • pa_viewer
    • cmdb_read
    • sn_data_registry.reader
    GRC マネージャー

    [sn_grc.manager]

    このロールは、アプリケーションとモジュールの GRC スイートへの管理アクセス権をユーザーに付与します。

    • sn_grc.user
    • sn_grc.compliance_manager
    • business_process_manager
    • cmdb_query_builder_read
    GRC ユーザー

    [sn_grc.user]

    このロールは、アプリケーションとモジュールの GRC スイートへの管理アクセス権をユーザーに付与します。

    • sn_grc.reader
    • business_process_user
    • sn_grc_pa.sn_grc_pa_viewer
    GRC 開発者

    [sn_grc.developer]

    このロールを持つユーザーは、GRC で、スクリプト化された要素、高度なリスクアセスメント用のスクリプト化された式、スクリプト化されたインジケーターの記述など、スクリプトベースの作業を実行できます。 sn_grc.admin
    GRC 機密ユーザー

    [sn_grc.confidential_user]

    このロールは、GRC 機密レコードへのアクセス権をユーザーに付与します。 なし
    GRC ユーザー階層リーダー [sn_grc.user_hierarchy_reader] このロールは、sn_grc_user_hierarchy テーブルのレコードの読み取りアクセス権をユーザーに付与します。 なし
    GRC ユーザー階層アドミン [sn_grc.user_hierarchy_admin] このロールを持つユーザーは、sn_grc_user_hierarchy_configuration テーブルのレコードを作成および削除できます。 なし
    ワークスペースタスクリーダー [sn_grc_workspace.task_reader] このロールを持つユーザーは、タブ構成や適用可能なテーブルなどの構成テーブルのレコードを読み取ることができます。 なし

    監査リーダー [sn_audit.reader]

    このロールを持つユーザーは、監査および監査関連テーブルを読み取ることができます。このロールは、ServiceNow Store から GRC: Business User – Lite アプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。

    なし

    監査承認者 [sn_audit.approver]

    このロールを持つユーザーは、監査を承認できます。このロールは、ServiceNow Store から GRC: Business User – Lite アプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。

    なし

    このロールは、GRC 従業員ユーザーアプリケーションとともにインストールされます。

    注:
    次のロールは、GRC 従業員ユーザーアプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。詳細については、サブスクリプションダッシュボードでエンタイトルメントを確認するか、ServiceNow カスタマーサービスにお問い合わせください。

    GRC 従業員 [sn_grc_emp_user.grc_employee]

    このロールは、GRC 従業員ユーザーアプリケーションを使用する資格があり、ServiceNow Storeからインストール済みの顧客にのみ適用されます。このロールを持つユーザーは、従業員センターから次のアクティビティを実行できます。
    • 組織のポリシーを読んで確認する。
    • リスクイベントと問題を報告する。
    • ポリシー例外を要求する。
    • コンプライアンスケースをコンプライアンスチームに報告する。
    • コンプライアンスチームに問い合わせや要求を行う。
    GRC 従業員ユーザーアプリケーションと GRC ビジネスユーザー Lite アプリケーションがインストールされている場合、次のオペレーターロールは Lite オペレーターロールとして再分類されます。
    • sn_grc.business_user
    • sn_risk_advanced.ara_assessor
    • sn_irm_cont_auth.authorization_official
    • sn_irm_cont_auth.reader
    • sn_irm_cont_auth.executive_read
    注:
    この再分類は、GRC 従業員ユーザーアプリケーションを使用する資格があり、すでにインストールされている顧客にのみ適用されます。詳細については、サブスクリプションダッシュボードでエンタイトルメントを確認するか、ServiceNow カスタマーサービスにお問い合わせください。