GRC のエンティティ

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:5分
  • ガバナンス、リスク、コンプライアンスでは、エンティティは、エクスポージャーを管理する必要がある個人、プロセス、部門、アプリケーション、またはオブジェクトにすることができます。これらのエンティティには、ステータスを表示するためのコントロールが定義されています。

    エンティティを理解するために、次の例を考えてみましょう。新規 GRC ユーザーで、すべての重要な財務システムに変更管理プロセスを実装するとします。すべてのシステムは個別のエンティティと見なすことができます。すべてのシステムを Financial というエンティティクラスにマッピングします。重要と識別されたシステムを決定するために、重要な財務システムのエンティティタイプフィルターを設定します。

    エンティティを作成する主なメリットは、各エンティティに所有者が存在するため、説明責任を維持できることです。このメリットを理解するために、すべてのサーバーを新しい方法で構成するとします。構成が完了した後、監査を実行したところ、1 つのサーバーのみが新しい構成に準拠していないことがわかりました。すべてのエンティティを定義していない場合、監査結果全体が不合格と見なされます。ただし、エンティティが定義されているため、すべてのサーバーではなく、非準拠のサーバーエンティティとその識別された所有者のみが説明責任を負います。

    エンティティを定義すると、エンティティオーナーを特定し、それらのエンティティに適切なコントロールを適用できます。また、非準拠エンティティの追跡にも役立ちます。子エンティティを持つエンティティは、ダウンストリームエンティティを持つと言うことができます。親エンティティを持つエンティティは、アップストリームエンティティを持つと言うことができます。

    エンティティフィルターにリンクされたソースレコードが作成されると、エンティティが GRC に自動的に生成されます。エンティティの作成後にソースレコード名または所有者が変更された場合、エンティティ名と所有者はソースレコードと一致するように更新できます。

    [エンティティ名とエンティティオーナーをソースレコードと同期] チェックボックスを使用して、エンティティレベルでこの同期を制御できます。選択すると、[名前] フィールドと [所有者] フィールドは読み取り専用になり、ソースレコードとの同期が維持されます。このチェックボックスをオフにすると、エンティティ名とオーナーを手動で上書きできます。

    実際の同期作業は、[エンティティ名とエンティティオーナーをソースレコードに同期 (Sync entity name and entity owner with source record)] というスケジュール済みジョブによって実行されます。エンティティが最初に作成されると、同期が自動的に行われます。ソースレコードへの将来の変更を継続的に同期するには、このスケジュール済みジョブがアクティブである必要があります。ジョブは、動作を制御する GRC プロパティに基づいてエンティティ名と所有者を同期します。
    • エンティティ名およびエンティティオーナーをソースレコードと同期する頻度: ジョブの実行頻度を決定します (オプション:日次、週次、月次)。選択した頻度に基づいて、定期的に同期が行われます。
    • エンティティ名およびエンティティオーナーをソースレコードと同期する際の最大バッチサイズ:各バッチで処理されるレコードの数を制御します。

    エンティティを作成した後、個別にエンティティクラスを定義するか、既存のエンティティクラスにリンクさせることによって、類似のエンティティにタグを付けることができます。

    エンティティクラス

    エンティティクラスは、エンティティに関する概念情報を追加したりエンティティにタグを付けたりするために使用されます。エンティティクラスの概念を理解するために、次の例を考えてみましょう。ある会社が 3 つの都市に支店を持っているとします。オフィススペースはエンティティと見なされ、これらのエンティティのエンティティクラスはロケーションになります。エンティティクラスを作成するには、次の例に示すようにエンティティ層に関連付けます。
    図 : 1. エンティティクラスのサンプル構成
    エンティティクラスのサンプル構成。

    エンティティクラスルール

    エンティティクラスルールは、テーブルレベルでエンティティにクラスをアサインするために役立ちます。テーブルに作成された新しいエンティティは、そのエンティティクラスを自動的に取得します。エンティティクラスは、エンティティにタグ付けするために使用されます。

    特定のテーブルでエンティティを作成する場合は、そのテーブルに関連付けられているクラスは自動的にそのエンティティにアサインされます。テーブルの新しいエンティティクラスルールを設定できます。

    エンティティタイプ

    エンティティタイプは、フィルタリングに基づいてエンティティをグループ化したものです。エンティティタイプを使用すると、一連のフィルター条件に一致するエンティティを検索および作成できます。エンティティクラス内に階層を作成できます。

    エンティティタイプを使用すると、あまり時間をかけずに各エンティティのリスクとコントロールを作成できます。たとえば、組織は、経理、HR、IT などの複数の部門を持つことができます。これらの部門はすべてエンティティと見なすことができ、部門と呼ばれるエンティティタイプの下にグループ化できます。

    エンティティタイプを作成するには、次の例に示すように、テクノロジーや施設などのコアビジネスのピラーに関連付けます。
    図 : 2. エンティティタイプのサンプル構成
    エンティティタイプのサンプル構成。

    エンティティ層

    エンティティ層を作成する場合、エンティティクラスにレベルまたは階層を適用します。このレベルは、そのエンティティクラスにあるすべてのエンティティに適用されます。次の例に示すように、エンティティ層では、ビジネスでの最重要項目のステータスを選択して、表示できます。
    図 : 3. エンティティ層のリストビュー
    エンティティ層のリストビュー。