---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 高度なリスクアセスメントを使用したアプリケーションリスクアセスメント

# 高度なリスクアセスメントを使用したアプリケーションリスクアセスメント {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

GRC をビジネスアプリケーションと統合することで、ビジネスアプリケーションのデジタルリスクを簡単に管理します。統合によって、ビジネスアプリケーションのデジタルリスク体制に関するリアルタイムインサイトを取得することで、アプリケーションオーナーと IT リスクマネージャー間のコミュニケーションを改善し、作業負荷を軽減できます。  
企業は アプリケーションポートフォリオ管理 (APM) を使用してビジネスアプリケーションのインベントリを管理します。ビジネスアプリケーションの例としては、Zoom、Workday、Jobvite などがあります。それぞれのビジネスアプリケーションには次の 2 人のオーナーがいます。

* IT アプリケーションオーナー：IT チームのアプリケーションを所有し、主要な連絡先です。IT アプリケーションオーナーは、アプリケーション製品オーナーまたはアプリケーションオーナーとも呼ばれます。
* ビジネスオーナー：ビジネス使用のアプリケーションを所有します。ビジネスオーナーは、ビジネスアプリケーションのエグゼクティブスポンサーです。オーナーは通常、アプリケーションをスポンサー支援する企業に属しています。たとえば、財務アプリケーションは通常、財務責任者がスポンサーになっています。

{#risk-and-apm-better-together__ul_ocl_gtz_rmb}GRC を APM と統合すると、リスクと必要なコントロールを特定して、IT リスクマネージャーの作業を簡素化できます。ビジネスアプリケーションのデジタルリスクを軽減できます。コントロールが有効であることを確認することもできます。この統合のメリットは次のとおりです。

* リスクマネージャーとデジタルリスクのアプリケーションオーナーが費やす時間を削減します。
* アプリケーションオーナーとリスクマネージャーとの間に、より迅速で効率的なコミュニケーションを提供します。
* ビジネスアプリケーションのデジタルリスク体制の概要を示します。
* アプリケーションの継続的な監視を実現します。
{#risk-and-apm-better-together__ul_fxg_nd1_lmb}  
この統合のメリットを享受するユーザーを次の図に示します。図 : 1. APM とリスク統合のメリットを得るユーザー

アプリケーションリスクアセスメント機能は、高度なリスクプラグインを有効にすると利用可能になります。ただし、APM リスク識別レコードのデフォルト構成は、リスク管理 プラグイン (com.snc.apm_risk_assessment) との APM 統合を有効にしている場合にのみ使用できます。  
次の画像は、統合のワークフローの概要を示しています。図 : 2. APM と高度なリスクアセスメントの統合の概要
* **[ビジネスアプリケーションのリスク特定のワークフロー](https://servicenow-prod.fluidtopics.net/Nnq625xddRsDE1aZIMBt9A)**   
  アプリケーションのリスクを評価する際、アプリケーションはさまざまな段階のリスク識別およびアセスメントを経ます。要件に基づいて識別およびアセスメントのワークフローを定義できます。
* **[リスク識別統合の設定](https://servicenow-prod.fluidtopics.net/Mvfl5mye4feBib3lzPtXTw)**   
  アプリケーションを評価する前に、リスクの特定を開始する必要のあるターゲットアプリケーションを指定します。
* **[アプリケーションアンケートへの応答](https://servicenow-prod.fluidtopics.net/ZaoZ4mEKjr8SYbpQjhDdlw)**   
  リスクアセスメントのアプリケーションに関するアンケートに回答します。
* **[リスク識別のためのスマートアセスメントテンプレートの作成](https://servicenow-prod.fluidtopics.net/MjjqNQnl_D9kQYJ2i3Rj8w)**   
  スマートアセスメントエンジン アプリケーションを使用してリスク識別用のスマートアセスメントテンプレートを作成します。
* **[応答の確認と固有リスクアセスメントの実行](https://servicenow-prod.fluidtopics.net/W3_IXH_icG05Dvj1D4HUqw)**   
  高度なリスクアセスメントを実行して、アプリケーションの全体的なリスクスコアを計算します。IT アプリケーションオーナーがアンケートに回答した後、リスクマネージャーがその回答をレビューし、固有のアセスメントを実行します。
* **[リスク、引用、ポリシー、およびコントロールをリスク識別レコードに関連付ける](https://servicenow-prod.fluidtopics.net/Yc5~Qnc4u7SotTuIDEHLPg)**   
  固有のアセスメントが完了した後、リスク、引用、ポリシー、およびコントロールをリスク識別レコードに関連付けることができます。リスクを軽減するために使用する方法を特定できます。

**関連概念**   

* [ビジネスアプリケーションのリスク特定のワークフロー](https://servicenow-prod.fluidtopics.net/Nnq625xddRsDE1aZIMBt9A "アプリケーションのリスクを評価する際、アプリケーションはさまざまな段階のリスク識別およびアセスメントを経ます。要件に基づいて識別およびアセスメントのワークフローを定義できます。")

