---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# ガバナンス、リスク、コンプライアンス

# ガバナンス、リスク、コンプライアンス {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

ビジネスリスクにリアルタイムで対応します。統合されたリスクプログラムでセキュリティと IT をつなぎ、継続的な監視、優先順位付け、および自動化を行います。

## ガバナンス、リスク、コンプライアンス アプリケーション {#r_WhatIsGRC__section_xxs_dj1_pjb}

|-|-|-|
| [監査管理 ![]()リスクデータを使用して、監査計画のスコーピングと優先順位付けを行い、部門横断型のプロセスを自動化します。](bheflBvDUcNLnEw7WVS4xg "ServiceNow 監査管理 アプリケーションには、監査エンゲージメントの計画、エンゲージメントの実行、監査委員会と役員会への結果の報告に関連する一連のアクティビティが含まれます。エンゲージメントレポートは、組織のリスクおよびコンプライアンス管理戦略が有効であることを主なステークホルダーに証明します。") | [事業継続性管理 ![]()効果的かつ効率的に、災害対策の計画と訓練を行い、災害から復旧します。](rGpnoA69NXmlg27yH_46qg "ServiceNow 事業継続性管理 アプリケーションを使うことで、破壊的なインシデント発生時に、許容可能なレベルで製品とサービスを提供し続けることが可能になります。このアプリケーションの継続的なアクティビティは、運用面のリスクを軽減し、問題や中断への対応、反応、および復旧する組織の能力を高めることを目的としています。") | コンプライアンスケース管理 ![]()コンプライアンスケースを報告、調査、分析、解決します。 |
| [継続的な承認とモニタリング ![]()IT システムをオンライン化し、継続的に監視するプロセスを加速します。](INpzbZi~DceElE3xc5yG6w "継続的な承認とモニタリング (CAM) では、NIST Risk Management Framework (RMF) で定義されている 7 つのステップを採用して、セキュリティ体制について十分な情報に基づいた意思決定を行うことができます。") | [オペレーショナルレジリエンス ![]()テクノロジー、人材、プロセス、施設のレジリエンスをリアルタイムで可視化します。](uF0r78ahVvHRht5Bnkz1ZQ "オペレーショナルレジリエンス は、事業に悪影響のあるイベントを予測および防止し、そこから復旧して適応することによって、組織がそれらのイベントに対応する能力です。") | [ポリシーとコンプライアンス管理 ![]()ポリシーのライフサイクルを自動化および管理し、コンプライアンスを継続的に監視します。](ASjKFz_JPvORbiGfQ2FggQ "ServiceNow ポリシーとコンプライアンス管理 製品は、外部規制やベンチマークにクロスマッピングされたポリシー、標準、および内部制御手順を作成および管理するための一元化されたプロセスを提供します。加えて、このアプリケーションは、制御アクティビティの識別、アセスメント、および継続的な監視のための構造化ワークフローを提供します。") |
| [プライバシー管理 ![]()企業全体のプライバシーリスクとコンプライアンスをリアルタイムで管理します。](~bk6kaSo~mOV5iNNCGWYTA "ガバナンス、リスク、コンプライアンス: プライバシー管理 アプリケーションを使用すると、統合されたデータプライバシーリスクとコンプライアンス管理ソリューション、およびプライバシーバイデザインの概念により、顧客、従業員、サプライヤーを保護できます。") | [規制変更管理 ![]()主要なコンテンツプロバイダーとの統合により、今日の複雑な規制状況に対応します。](P6McS40polSmv3OwF_ubIg "ServiceNow 規制変更管理 アプリケーションを使用することで、今後の規制変更を確認し、その影響を評価し、リスクおよびコンプライアンス関連の変更を実装することができます。このアプリケーションは、組織の全体的な規制コンプライアンスを検証します。") | [リスク管理 ![]()きめ細かいビジネスインパクトアナリシスにより、リスクに適切に優先順位を付けて対応できます。](yOXHgGBGRYmdXQoVKeZCWQ "ガバナンス、リスク、コンプライアンス: リスク管理 アプリケーションを使用して、影響度の高いリスクを継続的に監視して特定し、リスクベースの意思決定を改善し、応答時間を効果的に短縮します。アプリケーションは、リスクアセスメント、リスクインジケーター、およびリスク問題を管理するための構造化されたワークフローも提供します。") |
| [スマートアセスメントエンジン![]()自動化により、リスクアセスメントプロセスの手作業による負担とコストを削減します。](Y~ewgp57aYvfd7hN0hQsnQ "ServiceNow スマートアセスメントエンジン (SAE) アプリケーションは、自動化によってアセスメントプロセスの手作業による負担とコストを削減するのに役立ちます。") | [サードパーティリスク管理 ![]()サードパーティエコシステム内のリスクを継続的に監視、検出、評価、軽減、および修正します。](c3V114zu4otQ8j_3AsNCBA "ServiceNowGRC：サードパーティリスク管理(TPRM) アプリケーションを使用すると、サードパーティとの関係に関連するリスクを積極的に特定、アセスメント、軽減できます。TPRM はサードパーティのポートフォリオの管理、リスクの評価とスコアリング、修正の実行のための一元的なプロセスを提供します。") | 一般的な GRC 機能[![]()GRC 製品全体でエンティティ、360 度ビュー、タスクランディングページ、およびセキュリティ機能の力を活用します。](W_ZmJHCQlXNnbZNiFAFYYw "4 つの主要な ガバナンス、リスク、コンプライアンス アプリケーションにはそれぞれ独自の機能があります。さらに、すべての GRC アプリケーションに共通する機能が多数あります。") |
[ ]

{#r_WhatIsGRC__table_iwv_lpv_klb}

## ストアでアプリを要求する {#r_WhatIsGRC__section_tcm_hsr_ckb}

[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) Web サイトにアクセスして利用可能なすべてのアプリを表示し、ストアにリクエストを送信する方法について確認してください。リリースされたすべてのアプリのリリースノート情報については、「[ServiceNow Storeバージョン履歴のリリースノート](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html)」を参照してください。{#r_WhatIsGRC__inline-send-to-store}

## ServiceNow GRC でビジネスリスクにリアルタイムで対応する {#r_WhatIsGRC__section_kys_xfv_rjb}

ServiceNow ガバナンス、リスク、コンプライアンス (GRC) は、大規模な企業全体に存在する非効率的なプロセスを統合されたリスクプログラムに変換するために役立ちます。GRC アプリケーションでは、継続的な監視と自動化により、コンプライアンスとリスクをリアルタイムで把握でき、意思決定の改善と組織全体やベンダーのパフォーマンスの向上を実現できます。

統合されたリスクフレームワークにビジネス、セキュリティ、IT をつなぐことで、サイロ化された非効率的な手作業のプロセスを単一のプラットフォームにビルドされた統一プログラムに変革できるのは、ServiceNow アプリケーションだけです。

GRC 機能の特長については、[詳細情報カードを表示してダウンロードしてください。](https://downloads.docs.servicenow.com/resource/enus/infocard/grc_statcard_infographic.pdf)

|-|-|
| ![Emergency Response Management]() | 緊急時に直面するアクティビティを簡素化および自動化 :   自然災害や COVID-19 などのパンデミックの最中でも、事業継続性への取り組みを結集します。 |
| ![自動化と管理]() | ポリシーのライフサイクルを自動化および管理し、コンプライアンスを継続的に監視します。 :   コンプライアンスに対するすべての取り組みをより体系的かつシンプルにし、透明性と信頼性を高めることができる単一のプラットフォームを採用することは、最も理にかなっています。 |
| ![リスク管理]() | きめ細かいビジネスインパクトアナリシスにより、リスクに適切に優先順位を付けて対応できます。 :   Integrated Risk Management でビジネスリスクにリアルタイムで対応します。 |
| ![Audit Management]() | リスクデータを使用して、監査計画のスコーピングと優先順位付けを行い、部門横断型のプロセスを自動化します。 :   監査コストを削減し、効率を向上させ、リスクを最小限に抑えます。 |
| ![ベンダーリスク管理]() | ベンダーエコシステム内のリスクを継続的に監視、検出、評価、緩和、および修正します。 :   ベンダーが機密性の高いシステムやデータに関与する機会が増えるにつれ、リスクとコンプライアンスに対するベンダーの体制が、自社のセキュリティにとってさらに重要となります。ベンダーを定期的に評価し、発生した問題をプロアクティブに軽減することが重要です。 |
[ ]

{#r_WhatIsGRC__table_uw5_lxw_sjb}

## ポリシーのライフサイクルを自動化および管理し、コンプライアンスを継続的に監視する {#r_WhatIsGRC__section_tzz_1kr_qjb}

ServiceNow® ポリシーとコンプライアンス管理 製品では、一元的なプロセスにより、ポリシー、標準、および内部コントロール手順を作成および管理することができます。このプロセスによって自動的に、手順と外部規制が相互に割り当てられます。またこのアプリケーションは、制御アクティビティの識別、評価、および継続的な監視のための構造化ワークフローも提供しています。{#r_WhatIsGRC__ph_PCMgmtDescrip}

## きめ細かいビジネスインパクトアナリシスにより、リスクに適切に優先順位を付けて対応することが可能 {#r_WhatIsGRC__section_jzr_jmr_qjb}

ServiceNow リスク管理 製品では、一元的なプロセスにより、ビジネスオペレーションに悪影響を与える可能性のあるエンタープライズや IT のリスクを特定、評価、対応、および継続的に監視することができます。アプリケーションは、リスクアセスメント、リスクインジケーター、およびリスク問題を管理するための構造化されたワークフローも提供します。

## リスクデータを使用して、監査計画のスコーピングと優先順位付けを行い、部門横断型のプロセスを自動化 {#r_WhatIsGRC__section_z1v_jkr_qjb}

ServiceNow 監査管理 製品は、内部監査チームの作業ストリームを自動化することで、リソースと生産性を最適化し、何度も繰り返される監査結果を排除します。監査管理 はコンプライアンスとリスクのデータを使用して、監査エンゲージメントのスコーピング、計画、優先順位付けを行います。ポリシーと手順、リスク、およびコントロールのブレークダウンを継続的にレビューすることで、監査が失敗する前に問題を修正する機会が得られます。

ServiceNow 規制変更管理 アプリケーションを使用することで、顧客が今後の規制変更を確認し、その影響を評価し、リスクおよびコンプライアンス関連の変更を実装して、全体的な規制コンプライアンスを確保することができるよう推進します。

## ベンダーエコシステム内のリスクを継続的に監視、検出、評価、緩和、および修正する {#r_WhatIsGRC__section_v2b_jy1_yjb}

ベンダーが機密性の高いシステムやデータに関与する機会が増えるにつれ、リスクとコンプライアンスに対するベンダーの体制が、自社のセキュリティにとってさらに重要となります。ベンダーを定期的に評価することは重要ですが、これまではスプレッドシートやメール、従来の原始的なリスク管理ツールを使用していたために、時間がかかり、エラーも発生しやすくなっていました。

ベンダーリスク管理 アプリケーションは、ベンダーのリスクや問題の核心を突いたレポート、一貫したアセスメントと修正のプロセス、および自動化されたアセスメント手順により、ベンダーリスクの管理方法を変革します。ステークホルダーとのやり取りを容易にし、透明性と説明責任を促進し、ベンダー関連のリスクを効果的に監視する手段を提供します。

全体的なエンタープライズリスク管理の優先度に合わせて ベンダーリスク管理 を調整することで、リスクを重点的にまとめたビューを作成し、大規模な企業におけるより強力なリスク体制を実現できます。

## 学習内容 {#r_WhatIsGRC__section_nkg_gl3_5rb}

* [事業継続性計画とは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-business-continuity-plan.html)
* [ビジネスレジリエンスとは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-business-resilience.html)
* [Compliance Management とは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-compliance-management.html)
* [GRC とは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-grc.html)
* [Operational Resilience とは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-operational-resilience.html)
* [オペレーショナルリスク管理とは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-operational-risk-management.html)
* [ランサムウェアとは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-ransomware.html)
* [サードパーティリスク管理 (TPRM) とは](https://www.servicenow.com/products/governance-risk-and-compliance/what-is-third-party-risk-management.html)
{#r_WhatIsGRC__ul_q4v_hl3_5rb}

## 開始するには {#r_WhatIsGRC__section_pqm_vfr_qjb}

* 実装スペシャリストと協力して、目的のビジネス成果を達成します。詳細については、[Customer Success Center](https://www.servicenow.com/success.html) でご確認ください。
* ガバナンス、リスク、コンプライアンス コースを活用して専門知識をビルドし、短期間で ROI を実現します。サインアップするには、「[ServiceNow のトレーニングと認定](https://www.servicenow.com/services/training-and-certification.html)」を参照してください。
{#r_WhatIsGRC__ul_bpv_zmr_sjb}

## アプリケーションと機能 {#r_WhatIsGRC__section_vpq_1j1_pjb}

* [Audit Management](https://servicenow-prod.fluidtopics.net/bheflBvDUcNLnEw7WVS4xg "ServiceNow 監査管理 アプリケーションには、監査エンゲージメントの計画、エンゲージメントの実行、監査委員会と役員会への結果の報告に関連する一連のアクティビティが含まれます。エンゲージメントレポートは、組織のリスクおよびコンプライアンス管理戦略が有効であることを主なステークホルダーに証明します。")
* [事業継続性管理](https://servicenow-prod.fluidtopics.net/rGpnoA69NXmlg27yH_46qg "ServiceNow 事業継続性管理 アプリケーションを使うことで、破壊的なインシデント発生時に、許容可能なレベルで製品とサービスを提供し続けることが可能になります。このアプリケーションの継続的なアクティビティは、運用面のリスクを軽減し、問題や中断への対応、反応、および復旧する組織の能力を高めることを目的としています。")
* 
* [継続的な承認とモニタリング](https://servicenow-prod.fluidtopics.net/INpzbZi~DceElE3xc5yG6w "継続的な承認とモニタリング (CAM) では、NIST Risk Management Framework (RMF) で定義されている 7 つのステップを採用して、セキュリティ体制について十分な情報に基づいた意思決定を行うことができます。")
* [Operational Resilience](https://servicenow-prod.fluidtopics.net/uF0r78ahVvHRht5Bnkz1ZQ "オペレーショナルレジリエンス は、事業に悪影響のあるイベントを予測および防止し、そこから復旧して適応することによって、組織がそれらのイベントに対応する能力です。")
* [ポリシーとコンプライアンス管理](https://servicenow-prod.fluidtopics.net/ASjKFz_JPvORbiGfQ2FggQ "ServiceNow ポリシーとコンプライアンス管理 製品は、外部規制やベンチマークにクロスマッピングされたポリシー、標準、および内部制御手順を作成および管理するための一元化されたプロセスを提供します。加えて、このアプリケーションは、制御アクティビティの識別、アセスメント、および継続的な監視のための構造化ワークフローを提供します。")
* [プライバシー管理](https://servicenow-prod.fluidtopics.net/~bk6kaSo~mOV5iNNCGWYTA "ガバナンス、リスク、コンプライアンス: プライバシー管理 アプリケーションを使用すると、統合されたデータプライバシーリスクとコンプライアンス管理ソリューション、およびプライバシーバイデザインの概念により、顧客、従業員、サプライヤーを保護できます。")
* [規制変更管理](https://servicenow-prod.fluidtopics.net/P6McS40polSmv3OwF_ubIg "ServiceNow 規制変更管理 アプリケーションを使用することで、今後の規制変更を確認し、その影響を評価し、リスクおよびコンプライアンス関連の変更を実装することができます。このアプリケーションは、組織の全体的な規制コンプライアンスを検証します。")
* [リスク管理](https://servicenow-prod.fluidtopics.net/yOXHgGBGRYmdXQoVKeZCWQ "ガバナンス、リスク、コンプライアンス: リスク管理 アプリケーションを使用して、影響度の高いリスクを継続的に監視して特定し、リスクベースの意思決定を改善し、応答時間を効果的に短縮します。アプリケーションは、リスクアセスメント、リスクインジケーター、およびリスク問題を管理するための構造化されたワークフローも提供します。")
* [スマートアセスメントエンジン](https://servicenow-prod.fluidtopics.net/Y~ewgp57aYvfd7hN0hQsnQ "ServiceNow スマートアセスメントエンジン (SAE) アプリケーションは、自動化によってアセスメントプロセスの手作業による負担とコストを削減するのに役立ちます。")
* [サードパーティリスク管理](https://servicenow-prod.fluidtopics.net/c3V114zu4otQ8j_3AsNCBA "ServiceNowGRC：サードパーティリスク管理(TPRM) アプリケーションを使用すると、サードパーティとの関係に関連するリスクを積極的に特定、アセスメント、軽減できます。TPRM はサードパーティのポートフォリオの管理、リスクの評価とスコアリング、修正の実行のための一元的なプロセスを提供します。")
* [GRC と ServiceNow Store](https://servicenow-prod.fluidtopics.net/K_kV9lT_Jvok2TJWKNyzuQ "すべての GRC アプリケーションは ServiceNow Storeから入手可能で、新しい機能や更新された機能をより迅速に取得できます。GRC アプリケーションを使用する前に、アプリケーションのエンタイトルメントがあること (つまり、使用するための有効なライセンスがあること) を確認する必要があります。ServiceNow Store からそアプリケーションをダウンロードして有効化することができます。")
* [共通の GRC 機能](https://servicenow-prod.fluidtopics.net/W_ZmJHCQlXNnbZNiFAFYYw "4 つの主要な ガバナンス、リスク、コンプライアンス アプリケーションにはそれぞれ独自の機能があります。さらに、すべての GRC アプリケーションに共通する機能が多数あります。")
{#r_WhatIsGRC__ul_od3_cj1_pjb}

