Operational Resilience とともにインストールされるコンポーネント

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む18読むのに数分
  • Operational Resilience アプリケーションが有効になると、いくつかのタイプのコンポーネント (テーブル、ユーザーロール、ジョブスケジュールなど) がインストールされます。

    Operational Resilienceでインストールされるプロパティ

    アプリケーションをインストールする Operational Resilience と、いくつかのシステムプロパティがインスタンスに追加されます。これらのプロパティは、変更する必要がない場合があります。sn_oper_res.admin ロールを持つユーザーは、これらのプロパティを管理できます。

    インストールされるプロパティ

    プロパティ 説明
    sn_oper_res. critical_services

    サービスエンティティタイプのsys_id。

    タイプ:文字列

    sn_oper_res.critical_business_processes

    ビジネスプロセスエンティティタイプのsys_id。

    タイプ:文字列

    sn_oper_res.business_process_pillar

    プロセスピラーの sys_id。

    タイプ:文字列

    sn_oper_res.max_top Operational Resilience ダッシュボードの [修正が必要な上位の脆弱性] レポートに表示される脆弱性の数。
    • タイプ:整数
    • デフォルト値:5
    sn_oper_res.useAdvancedRisk true の場合、高度なリスク アプリケーションに基づく計算。false の場合、リスク管理 アプリケーションに基づく計算。
    • タイプ:True または false
    • デフォルト値:true

    Operational Resilience と一緒にインストールされるロール

    いくつかのタイプのロールが、Operational Resilience アプリケーションと一緒にインストールされます。

    と一緒にインストールされるロール Operational Resilience

    このリリース以降Washington DC、プロフェッショナルとIRMプロフェッショナルに BCM 2 セットの新しいロールが追加されています。

    注:
    ロールと FAQ の詳細については、「 KB0555605」を参照してください。
    表 : 1. Lite アプリがインストールされている場合のモデルの種類
    ロール

    ファミリ

    コメント
    sn_oper_res.admin IRM なし
    sn_oper_res.manager IRM なし
    sn_oper_res.user IRM 脆弱性プロファイルレコードにアクセスするには、sn_oper_res.user ロールが必要です。
    導入された新しいロール
    sn_oper_res.bcm_opres_admin BCM

    ワークスペースにアクセスするには BCM 構成可能ワークスペース 、sn_bcm.viewer ロールが必要です。

    sn_oper_res.bcm_opres_user+ ロールを持つユーザーは、 と BCM 構成可能ワークスペースの両方Operational Resilience ワークスペースにアクセスできます。

    sn_oper_res.bcm_opres_manager BCM
    sn_oper_res.bcm_opres_user BCM
    sn_oper_res.irm_opres_admin IRM

    sn_oper_res.irm_opres_user+ ロールを持つユーザーは、Operational Resilience ワークスペース、およびリスクワークスペースにはアクセスできますが、 コンプライアンスワークスペース にはアクセスできません。

    およびリスクワークスペースにアクセスするにはコンプライアンスワークスペース、追加のロールが必要です。

    sn_oper_res.irm_opres_manager IRM
    sn_oper_res.irm_opres_user IRM

    プロフェッショナルおよびIRMプロフェッショナル用にBCM作成されたロール

    • プロフェッショナルユーザーに対して、次のロールが作成されます BCM
      注:
      app-grc-bcm-lite アプリケーションがインストールされていない場合、これらのロールを持つユーザーはオペレーターとしてカウントされます。
      • sn_oper_res.bcm_opres_admin
      • sn_oper_res.bcm_opres_manager
      • sn_oper_res.bcm_opres_user
    • プロフェッショナルユーザーに対して、次のロールが作成されます IRM
      注:
      app-grc-bcm-lite アプリケーションがインストールされていない場合、これらのロールを持つユーザーはオペレーターとしてカウントされます。
      • sn_oper_res.irm_opres_admin
      • sn_oper_res.irm_opres_manager
      • sn_oper_res.irm_opres_user
    • 次の Lite アプリケーションがインストールされている場合、sn_oper_res.bcm_opres_user、sn_oper_res.irm_opres_user、または sn_oper_res.user ロールを持つユーザーは、Lite オペレーターとしてカウントされます。
      • BCM Lite アプリケーション:app-grc-bcm-lite (プラグイン ID:com.snc.app_grc_bcm_lite)
      • IRM Lite アプリケーション:app-grc-business-user-lite (プラグイン ID:com.sn_grc_lite)
    • には、sn_oper_res.admin、sn_oper_res.manager、および sn_oper_res.user ロールが含まれています IRM

    ワークスペースへのアクセスに必要なロール

    次のいずれかのロールを持つユーザーは、 と BCM 構成可能ワークスペースにアクセスできますOperational Resilience ワークスペース
    • sn_oper_res.bcm_opres_user
    • sn_oper_res.bcm_opres_manager
    • sn_oper_res.bcm_opres_admin
    以下のロールを持つユーザーは、以下 Operational Resilience ワークスペースにアクセスできます。
    • sn_oper_res.irm_opres_user
    • sn_oper_res.irm_opres_manager
    • sn_oper_res.irm_opres_admin
    次のいずれかのロールを持つユーザーは、リスクワークスペース
    • sn_risk_workspace.business_op_risk_manager
    • sn_risk_workspace.IT_risk_manager
    • sn_risk_workspace.operatonal_risk_manager
    次のいずれかのロールを持つユーザーは、コンプライアンスワークスペース
    • sn_compliance_ws.corporate_compliance_analyst
    • sn_compliance_ws.corporate_compliance_manager
    • sn_compliance_ws.it_compliance_manager
    表 : 2. Operational Resilience とともにインストールされるロール
    ロール名 説明
    Operational Resilience 管理者

    [sn_oper_res.admin]

    Operational Resilience 管理者の責任は次のとおりです。
    • シナリオの構成
    • ビジネスチームからのダッシュボード要求に基づいて、エンティティタイプ、エンティティフィルター、およびレポートのピラーを設定します。
    • Operational Resilience ダッシュボードでのレポートのカスタマイズ

    管理者は、 Operational Resilience サービスとプロセスの間の関係を追加する CMDB ための ITIL ロールを持っている必要があります。

    管理者ロールには、 Operational Resilience 次のロールが含まれています。
    • sn_grc.admin
    • sn_oper_res.manager
    Operational Resilience マネージャー

    [sn_oper_res.manager]

    Operational Resilience マネージャーは次の責任を負います。
    • ダッシュボードとレポートを使用した組織内のオペレーショナルレジリエンスの確保
    • Operational Resilience ダッシュボードのレポートとサポートデータを確認します。
    マネージャーロールには、 Operational Resilience 次のロールが含まれています。
    • sn_grc.manager
    • sn_compliance.reader
    • sn_oper_res.user
    • sn_risk.reader
    Operational Resilience ユーザー

    [sn_oper_res.user]

    Operational Resilience ユーザーは次の責任を負います。
    • Operational Resilience ダッシュボードのレポートとサポートデータを確認します。
    • サービス影響分析にアサインされた個人の影響許容度とテスト計画の完了。

    ユーザーは Operational Resilience データにアクセスできます 脆弱性対応

    ユーザーロールには、 Operational Resilience 次のロールが含まれています。
    • sn_incident.read
    • sn_grc.reader
    • task_editor
    BCM および Operational Resilience 管理者 [sn_oper_res.bcm_opres_admin] およびOperational Resilience管理者ロールには、BCM次のロールが含まれています。
    • sn_oper_res.bcm_opres_manager
    • sn_oper_res.admin
    BCM および Operational Resilience マネージャー [sn_oper_res.bcm_opres_manager] およびOperational Resilienceマネージャーロールには、BCM次のロールが含まれています。
    • sn_oper_res.bcm_opres_user
    • sn_oper_res.manager
    BCM および Operational Resilience ユーザー [sn_oper_res.bcm_opres_user] BCMおよびOperational Resilienceユーザーロールには、次の権限があります。
    • を読み取る BCM UIB ワークスペースことができます。
    • レポートまたはデータにアクセスできません IRM
    AND Operational Resilience ユーザーロールには、BCM次のロールが含まれています。
    • sn_bcm.viewer
    • sn_oper_res.user
    IRM Operational Resilience ユーザー [sn_oper_res.irm_opres_user]
    IRM Operational Resilience ユーザーロールは、レポートとデータにアクセスできません BCM 。これには、以下の内容が含まれています。
    • sn_grc.reader
    • sn_oper_res.user
    次のユーザーロールは、Policy and Compliance Management と Risk Management がインストールされている場合にのみ含まれます。
    • sn_compliance.reader
    • sn_risk.reader
    IRM Operational Resilience 管理者 [sn_oper_res.irm_opres_admin] 管理者ロールには、 IRM Operational Resilience 次のロールが含まれます。
    • sn_oper_res.irm_opres_manager
    • sn_oper_res.admin
    IRM Operational Resilience マネージャー [sn_oper_res.irm_opres_manager] マネージャーロールには、 IRM Operational Resilience 次のロールが含まれています。
    • sn_oper_res.irm_opres_user
    • sn_oper_res.manager

    Professional の BCM プラグイン依存関係

    Professional の場合 BCM 、次の必須アプリケーションがとともに Operational Resilienceインストールされます。BCM プラグイン。
    • 事業継続性計画 (com.snc.bcm.app_bcm_planning)
    • ビジネスインパクト分析 (com.snc.bcm.app_bcm_bia)
    • 危機管理 (com.snc.bcm.app_bcm_exercise)
    • データリレーションシップフレームワーク (com.sn_app_grc_relationship_config)
    • オプション: 脆弱性対応 (com.snc.vulnerability)

    Professional の IRM プラグイン依存関係

    Professional の場合 IRM 、次の必須アプリケーションがとともに Operational Resilienceインストールされます。IRM プラグイン。
    • 高度なリスク アセスメント (com.sn_risk_advanced)
    • データリレーションシップフレームワーク (com.sn_app_grc_relationship_config)
    • ポリシーとコンプライアンス管理 (com.sn_compliance)
    • リスク管理 (com.sn_risk)
    • オプション: 脆弱性対応 (com.snc.vulnerability)

    インストールされているジョブスケジュール Operational Resilience

    Operational Resilience アプリケーションをダウンロードすると、Compute Operational Resilience Compliance スケジュール設定済みジョブがインスタンスに追加されます。sn_oper_res.admin ロールを持つユーザーにこの情報が役立つ場合があります。

    スケジュール設定済みジョブが Operational Resilience アプリケーションとともにインストールされます。

    次のジョブスケジュールは Operational Resilience アプリケーションとともにインストールされます。

    表 : 3. インストールされているジョブスケジュール Operational Resilience
    スケジュール設定済みジョブ 説明
    Compute Operational Resilience Compliance

    :、GRC:リスク管理高度なリスク、などのさまざまなアプリケーションGRCからデータを収集し脆弱性対応GRC: ポリシーとコンプライアンス管理BCMCMDBさまざまなレポートのサポートデータを計算するスケジュール設定済みジョブ。

    スケジュール設定済みジョブは、1 日に 1 回実行され、レポート用の新しいサポートデータを作成する前に、前日のデータをすべて削除します。ジョブは、さまざまな条件を使用してさまざまなソースからデータを取得し、Operational Resilience ステージングテーブルに保存します。

    インストールされたスクリプトインクルード Operational Resilience

    Operational Resilience アプリケーションをダウンロードすると、いくつかのスクリプトインクルードがインスタンスに追加されます。

    インストールされたスクリプトインクルード

    スクリプトインクルード 説明
    ImportanceAssessmentUtils 重要性アセスメントワークフローで使用されているユーティリティ機能が含まれています。
    OperationalResilienceAjax

    クライアント側とサービス側の間のインタラクションを処理するクライアントコール可能スクリプトインクルード。

    OperationalResilienceConstants

    アプリケーション内のさまざまな場所で必要な定数が含まれています。

    OperationalResilienceComputationBase

    Operational Resilience 内のさまざまな場所からデータをフェッチし、ビジネスサービスのエンティティまたは構成アイテム (CI) に関連するすべての問題をフェッチするために使用されるユーティリティ機能が含まれています。

    OperResBusinessServiceUtilBase

    ビジネスサービスフォームの関連リストのユーティリティ機能が含まれています。

    OpResPdfGenerationUtil PDF テンプレートスクリプトで使用されるユーティリティ機能が含まれています。
    OpResAssessmentUtils 重要度評価を生成するために使用されるユーティリティ機能が含まれています。
    OpResConditions 条件のユーティリティ機能が含まれています。
    RelatedListOpResIssueFilter 問題関連リストのユーティリティ機能が含まれています。
    ScenarioAnalysisUtils シナリオ分析ワークフローで使用されているユーティリティ機能が含まれています。
    SelfAtestationUtilsBase 自己証明書ワークフローで使用されているユーティリティ機能が含まれています。
    ScenarioAnalysisIssuesRLCandidateFilter シナリオ分析で使用されている問題のユーティリティ機能が含まれています。

    Operational Resilience とともにインストールされるテーブル

    いくつかのタイプのテーブルが、Operational Resilience アプリケーションと一緒にインストールされます。

    インストールされるテーブル

    表 : 4. Operational Resilience とともにインストールされるテーブル
    テーブル名 説明
    アクティビティログ (sn_oper_res_activity_log) アプリケーションのアクティビティログ。
    ASMT 評価スケール (sn_oper_res_asmt_rating_scale) ASMT 評価スケール。
    BCM 計画 (sn_oper_res_bcm_plan) BCM 計画。
    選択肢 (sn_grc_choice) すべての GRC 選択肢のリスト。
    変更要求 (sn_oper_res_change_request) アプリケーションに対して作成された変更要求。
    重要なサービス停止 (sn_oper_res_critical_service_outage) 重要なサービスの機能停止。
    イベント (sn_oper_res_event) アプリケーションに対して記録されたイベント。
    失敗したコントロール (sn_oper_res_failed_control) 失敗したコントロール。
    GRC プロファイル (sn_grc_profile) すべての GRC エンティティのリスト。
    影響許容度アセスメントの重要性(sn_oper_res_importance_impact_tolerance_assessment) 影響許容度アセスメントの重要性。
    インシデント (sn_oper_res_incident) イベントのために登録されたインシデント。
    問題 (sn_oper_res_issue) イベントのためにログに記録された問題。
    M2M 分析参加者 (sn_oper_res_m2m_analysis_participant) 分析と参加者の間の関連性。
    M2M 分析シナリオイベント (sn_oper_res_m2m_analysis_scenario_event) 分析とシナリオイベントの間の関連性。
    M2M シナリオ分析サービス (sn_oper_res_scenario_analysis_service) シナリオと分析サービスの間の関連性。
    M2M シナリオイベント (sn_oper_res_m2m_scenario_event) シナリオとイベントの間の関連性。
    M2M サービスの影響許容度アセスメントの重要性 (sn_oper_res_m2m_service_importance_impact_tolerance_assessment) サービスと影響許容度アセスメントの重要性の間の関連性。
    Operational Resilience プロファイル (sn_oper_res_profile) Operational Resilience エンティティ。
    プロファイルタイプ (sn_grc_profile_type) すべての GRC エンティティタイプのリスト。
    リスク (sn_oper_res_risk) アプリケーションで定義されたリスク。
    シナリオ (sn_oper_res_scenario) アプリケーションで定義されたシナリオ。
    シナリオ分析 (sn_oper_res_scenario analysis) アプリケーションで定義されたシナリオ分析。
    サービス影響度分析 (sn_oper_res_service_impact_analysis) アプリケーションで定義されたサービス影響度分析。
    サービスプロセスのピラー (sn_oper_res_service_process_pilar) アプリケーションで定義されたサービスプロセスのピラー。
    タスク (sn_oper_res_task) アプリケーションで定義されたタスク。
    脆弱性プロファイル (sn_oper_res_vul_profile) アプリケーションで定義された脆弱性プロファイル。
    Washington DC リリースで追加されたテーブル
    M2M シナリオイベント参加者 (sn_opres_res_m2m_scenario_event_participant) 各参加者は、1 つ以上のシナリオイベントに関連付けることができます。このテーブルには、参加者とシナリオイベント間の多対多の関係が格納されます。
    M2M シナリオイベントの問題 (sn_oper_res_m2m_scenario_event_issue) 問題とシナリオイベント間の多対多の関係が格納されます。
    サービス関連情報 (sn_oper_res_service_related_info) アプリケーションで定義されたサービス関連情報。
    サービスサマリー (sn_oper_res_service_summary) アプリケーションで定義されたサービスサマリー。
    応答タスク (sn_oper_res_resp_task) アプリケーションで定義されたサービスタスク。
    応答タスク (sn_oper_res_response_task) アプリケーションで定義された応答タスク。