GRC: ポリシーとコンプライアンス管理 アプリケーションの実装セットアップチェックリストの実装
このチェックリストには、Now Platform® インスタンスで完了する必要があるセットアップタスクが含まれています。これらのタスクを完了すると、ベースシステムの運用準備が整います。GRC: ポリシーとコンプライアンス管理 の機能を拡張するためのオプションのセットアップ手順も含まれています。
始める前に
このチェックリストトピックの PDF を作成し印刷することをお勧めします。そうすれば、完了したタスクにチェックを付けることができます。
手順
| アイテム | 説明 |
|---|---|
コンプライアンスアドミニストレーターまたはコンプライアンスマネージャーロールを持つユーザーは、GRC コアアプリケーションが Now Platform インスタンスにインストールされていることを確認します。 注:
GRC コアアプリケーションと Now Platform インスタンスは、ファミリーリリースが同じである必要があります。
ポリシーとコンプライアンス管理 がインスタンスに表示されていない場合は、すべての GRC コアアプリケーションを ServiceNow Store から入手できます。GRC コアアプリケーションのエンタイトルメントの取得、ダウンロード、およびインストールの詳細については、「GRC と ServiceNow Store」を参照してください。 |
|
コンプライアンスアドミニストレーターロールを持つユーザーは、Now Platform インスタンスで、ユーザーに必要な Now Platform ロールをアサインしたことを確認します。 詳細な手順と ポリシーとコンプライアンス管理 ロールのリストについては、「ユーザーに ポリシーとコンプライアンス管理 ロールをアサイン」を参照してください。 |
|
コンプライアンスアドミニストレーターロールを持つユーザーとして、ポリシーとコンプライアンス管理 プロパティを設定してシステム内のさまざまな動作を制御します。たとえば、コントロールがアクティブまたは非アクティブである状況を定義できます。 詳細な手順については、「ポリシーとコンプライアンス管理 プロパティを設定する」を参照してください。 |
|
コンプライアンスアドミニストレーターまたはコンプライアンスマネージャーロールを持つユーザーとして、ポリシーを作成します。ポリシーは、プロセスが従う必要がある組織内のプラクティスを定義するドキュメントです。ポリシーは、ポリシー、手順、標準、計画、チェックリスト、フレームワーク、およびテンプレートとして定義されます。 詳細な手順については、「ポリシーの作成」を参照してください。 |
|
コンプライアンスアドミニストレーターまたはコンプライアンスマネージャーロールを持つユーザーとして、コントロール目標を作成します。コントロール目標は、会社のインタラクションと運用のガイダンスとして機能する目標、指示、または標準です。カテゴリ化、分類、およびポリシーへの関連付けが可能です。 詳細な手順については、「コントロール目標を作成」を参照してください。 |
|
コンプライアンスアドミニストレーターまたはコンプライアンスマネージャーロールを持つユーザーとして、コントロール目標をポリシーに関連付けます。ポリシーが [レビュー] または [ドラフト] ステータスの場合は、コントロール目標をポリシーに個別に関連付けることができます。 詳細な手順については、「コントロール目標をポリシーに関連付け」を参照してください。 |
|
コンプライアンスアドミニストレーター、コンプライアンスマネージャー、または証明書作成者ロールを持つユーザーとして、証明書を作成します。証明書デザイナーを使用すると、メトリクスタイプを作成および編集したり、さまざまなコントロールに対して異なるメトリクスタイプを定義したりすることができます。 詳細な手順については、「証明書デザイナーを使用してコントロール証明書を作成」を参照してください。 |
|
コンプライアンスアドミニストレーターまたはコンプライアンスマネージャーロールを持つユーザーとして、コントロールインジケーターを作成します。制御、リスク、監査の証拠のインジケーターデータは、GRC アプリケーションによって測定方法が異なります。 詳細な手順については、「コントロールインジケーターを作成」を参照してください。 |
おめでとうございます!GRC: ポリシーとコンプライアンス管理 ベースシステムが正常に設定されました。組織のニーズに応じて、オプションのセットアップ手順を利用できます。たとえば、Network Frontiers Unified Compliance Framework (UCF) と統合する場合は、統合を管理するための手順がここに記載されています。または、GRC: ポリシーとコンプライアンス管理 のモバイルエクスペリエンスを設定する場合は、その手順もここに記載されています。
オプションの機能の詳細な手順については、「ポリシーとコンプライアンス管理 拡張手順」を参照してください。