---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 共通のロール

# ガバナンス、リスク、コンプライアンスの共通のロール {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：9分

特定の共通のロールが複数の GRC モジュールで使用されます。
{#grc-common-roles__table_cqv_djm_nnb__entry__3}

| ロールタイトル \[名前\] | 説明 | ロールを含む |
|:-|:-|:-|
| GRC ビジネスユーザー \[sn_grc.business_user\] | GRC プロファイルアプリケーションの一部であるロール。アサインされたタスクを実行するために、GRC アプリケーションへのアクセスのみを必要とするユーザーにこのロールをアサインし、それらのタスクに関連するデータと情報へのアクセスを制限します。たとえば、証明書またはリスクアセスメントに対応する必要がある、または問題を修正する必要があるビジネスユーザーに、このロールをアサインします。 14.x リリース以降、sn_grc.business_user ロールを持つユーザーは次の権限を使用できます。 ポリシーとコンプライアンス管理： * 問題を作成し、その問題またはグループにアサインされたすべての問題を表示します。 * 証拠応答を受け入れて、承認します。 * 修復タスクをアサインします。 * ポリシーを確認します。 * ポリシーに寄稿します。 * 証明書をグループ化およびグループ解除します。 * ポリシーの例外を要求または承認します。 * 問題を報告します。 * 観察事項に応答します。 * 問題のトリアージを送信して要求します。 * 証明書を取得します。 {#grc-common-roles__ul_yhl_kmh_gtb} リスク管理： * その問題またはグループにアサインされたすべての問題を作成または表示します。 * インジケータータスクをアサインします。 * 問題をアサインします。 * 修復タスクをアサインします。 * リスクイベントタスクをアサインします。 * リスク応答タスクをアサインします。 * 高度なリスクアセスメントを承認または評価します。 * インジケータータスクに応答します。 * リスク識別アンケートに回答します。 * メトリクスデータタスクに対応します。 * 問題を報告します。 * 問題のトリアージ要求を送信します。 * リスクアセスメントを受けます。 * リスクアセスメントスコープを表示します。 * リスクステートメントを表示します。 * リスクアセスメントスコープを表示します。 * リスクイベントを表示および報告します。 * インジケーターサポートデータを表示します。 {#grc-common-roles__ul_fbk_pmh_gtb} プロジェクトポートフォリオ管理との統合： * ライブラリからリスクを作成します。 * エンタープライズリスクを昇格します。 * オブジェクトアセスメントを開始します。 * プロジェクトリスク概要ダッシュボードを表示します。 {#grc-common-roles__ul_gpq_rmh_gtb} GRC：プロファイルをバージョン 11.x またはバージョン 12.x にアップグレードしている間、過去 90 日間に GRC 操作を実行したユーザーには、sn_grc.business_user ロールが自動的にアサインされます。これは 1 回限りのイベントです。グループとロールは、 11.x または 12.x のアップグレード中に 1 回アサインされます。 sn_grc.business_user ロールの詳細については、「[KB0864247](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0864247)」を参照してください。 注: ナレッジベース 記事を表示するには、Now Support にログインする必要があります。 注: GRC ユーザーロールで GRC レコードにアクセスできるユーザーを管理できます。以前は、snc_internal ロールを持つユーザーも GRC レコードにアクセスできました。セキュリティ更新の一環として、各 GRC アプリケーションは、アクセス制御リスト (ACL) を変更し、GRC レコードへのアクセスを GRC ロールを持つユーザーのみに制限しています。 注: ユーザー (GRC ユーザー) がジョブを実行してレコードを作成すると、一意のユーザーテーブルにユーザーへのエントリが作成されます。 | * sn_grc.user_hierarchy_reader * workspace_user * sn_grc_workspace.task_reader * canvas_user {#grc-common-roles__ul_cjg_zdy_ctb} |
| GRC Business User -- Lite \[sn_grc.business_user_lite\] | このロールを持つユーザーは、sn_grc.business_user によって実行できるタスクのサブセットのみを実行できます。このロールは、ServiceNow Store から GRC: Business User -- Lite アプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。Risk Lite Operator は、リストされている操作を 1 つ以上実行する権限を持つユーザーです。このロールを持つユーザーは、次のアクティビティを実行できます。 * ポリシーの確認、コントロール証明書、証明書の取得、アサインされた問題、修復タスク、または証拠要求を読み取りまたは更新します。 * 送信された問題、リスクイベント、またはポリシー例外を報告または読み取ります。 {#grc-common-roles__ul_yrq_gg2_vtb} | * sn_grc_workspace.task_reader * canvas_user * sn_grc.user_hierarchy_reader {#grc-common-roles__ul_scs_dgf_wtb} |
| GRC アドミン \[sn_grc.admin\] | このロールは、アプリケーションとモジュールの GRC スイートへの管理アクセス権をユーザーに付与します。 | * business_process_admin * sn_grc.user_hierarchy_admin * sn_grc_workspace.task_admin * sn_grc.manager * sn_data_registry.admin {#grc-common-roles__ul_z1m_kls_ctb} |
| GRC システムアドミニストレーター sn_grc.sn_grc_system_admin | このロールは、スケジュール済みジョブを実行するためのシステムロールです。このロールは、管理者ロールと同等です。たとえば、ポリシーの確認のためにスケジュール済みジョブを実行する場合は、GRC アドミンとしてジョブを実行するようにシステムを設定できます。GRC システムアドミニストレーターは、sn_grc.sn_grc_system_admin ロールを持つデフォルトのユーザーです。 注: このロールはユーザーにアサインされません。スケジュール済みジョブを実行するために使用される技術的バックエンドロールです。 | * アドミン * import_admin * sn_grc.admin {#grc-common-roles__ul_t5t_sdy_ctb} |
| GRC リーダー \[sn_grc.reader\] | このロールは、アプリケーションとモジュールの GRC スイートへの読み取りアクセス権をユーザーに付与します。 | * pa_viewer * cmdb_read * sn_data_registry.reader {#grc-common-roles__ul_gjh_lms_ctb} |
| GRC マネージャー \[sn_grc.manager\] | このロールは、アプリケーションとモジュールの GRC スイートへの管理アクセス権をユーザーに付与します。 | * sn_grc.user * sn_grc.compliance_manager * business_process_manager * cmdb_query_builder_read {#grc-common-roles__ul_is3_pms_ctb} |
| GRC ユーザー \[sn_grc.user\] | このロールは、アプリケーションとモジュールの GRC スイートへの管理アクセス権をユーザーに付与します。 | * sn_grc.reader * business_process_user * sn_grc_pa.sn_grc_pa_viewer {#grc-common-roles__ul_vcj_vms_ctb} |
| GRC 開発者 \[sn_grc.developer\] | このロールを持つユーザーは、GRC で、スクリプト化された要素、高度なリスクアセスメント用のスクリプト化された式、スクリプト化されたインジケーターの記述など、スクリプトベースの作業を実行できます。 | sn_grc.admin |
| GRC 機密ユーザー \[sn_grc.confidential_user\] | このロールは、GRC 機密レコードへのアクセス権をユーザーに付与します。 | なし |
| GRC ユーザー階層リーダー \[sn_grc.user_hierarchy_reader\] | このロールは、sn_grc_user_hierarchy テーブルのレコードの読み取りアクセス権をユーザーに付与します。 | なし |
| GRC ユーザー階層アドミン \[sn_grc.user_hierarchy_admin\] | このロールを持つユーザーは、sn_grc_user_hierarchy_configuration テーブルのレコードを作成および削除できます。 | なし |
| ワークスペースタスクリーダー \[sn_grc_workspace.task_reader\] | このロールを持つユーザーは、タブ構成や適用可能なテーブルなどの構成テーブルのレコードを読み取ることができます。 | なし |
| 監査リーダー \[sn_audit.reader\] | このロールを持つユーザーは、監査および監査関連テーブルを読み取ることができます。このロールは、ServiceNow Store から GRC: Business User -- Lite アプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。 | なし |
| 監査承認者 \[sn_audit.approver\] | このロールを持つユーザーは、監査を承認できます。このロールは、ServiceNow Store から GRC: Business User -- Lite アプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。 | なし |
| このロールは、GRC 従業員ユーザーアプリケーションとともにインストールされます。 |||
| 注: 次のロールは、GRC 従業員ユーザーアプリケーションを使用する資格があり、インストール済みの顧客にのみ適用されます。詳細については、サブスクリプションダッシュボードでエンタイトルメントを確認するか、ServiceNow カスタマーサービスにお問い合わせください。 |||
| GRC 従業員 \[sn_grc_emp_user.grc_employee\] | このロールは、GRC 従業員ユーザーアプリケーションを使用する資格があり、ServiceNow Storeからインストール済みの顧客にのみ適用されます。このロールを持つユーザーは、従業員センターから次のアクティビティを実行できます。 * 組織のポリシーを読んで確認する。 * リスクイベントと問題を報告する。 * ポリシー例外を要求する。 * コンプライアンスケースをコンプライアンスチームに報告する。 * コンプライアンスチームに問い合わせや要求を行う。 {#grc-common-roles__ul_kpt_ls5_xbc} |   |
[表 : 1. 共通のロール]

{#grc-common-roles__table_cqv_djm_nnb}  
GRC 従業員ユーザーアプリケーションと GRC ビジネスユーザー Lite アプリケーションがインストールされている場合、次のオペレーターロールは Lite オペレーターロールとして再分類されます。

* sn_grc.business_user
* sn_risk_advanced.ara_assessor
* sn_irm_cont_auth.authorization_official
* sn_irm_cont_auth.reader
* sn_irm_cont_auth.executive_read
{#grc-common-roles__ul_nv1_j5c_wbc}  
注:  
この再分類は、GRC 従業員ユーザーアプリケーションを使用する資格があり、すでにインストールされている顧客にのみ適用されます。詳細については、サブスクリプションダッシュボードでエンタイトルメントを確認するか、ServiceNow カスタマーサービスにお問い合わせください。

