사용자에게 역할 할당 정책 및 준수 관리
애플리케이션을 성공적으로 구현하거나 사용하려면 정책 및 준수 관리 먼저 사용자에게 역할을 할당해야 합니다.
시작하기 전에
필요한 역할: 관리자
프로시저
- 다음으로 이동 모두 > 사용자 관리 > 사용자.
- 사용자 이름을 클릭합니다.
- 역할 탭을 클릭합니다.
- 편집을 클릭합니다.
- 사용자에게 할당할 역할을 컬렉션 측에서 역할 목록으로 이동한 다음 저장을 클릭합니다.
-
각 사용자에 대해 이 단계를 반복합니다.
규정 준수 사용자의 전체 목록은 다음 문서를 참조하십시오 GRC: 정책 및 준수 관리와 함께 설치되는 역할.
역할 이름 [name] 설명 규정 준수 독자 [sn_compliance.reader]
규정 준수 독자는 애플리케이션의 모든 모듈에 대한 읽기 전용 액세스 권한을 갖습니다.정책 및 준수 관리 이 역할은 보통 조직 내에서 어떤 정책과 통제가 있는지 확인해야 하는 사용자에게 할당됩니다. 독자 역할이 있는 사용자는 종종 활동을 보고하고 모니터링해야 합니다.
규정 준수 독자 역할에는 sn_grc.reader가 포함됩니다.
규정 준수 사용자 [sn_compliance.user]
준수 분석가라고도 하는 준수 사용자는 거의 모든 정책 또는 제어 관련 작업을 수행할 수 있는 충분한 권한을 가지고 있습니다. 이 역할이 할당된 사용자는 주로 다음을 담당합니다.- 새 정책 생성
- 정책 예외 요청
- 승인 요청에 응답
- 통제 목표를 생성하고 정책과 연결
- 통제 효과성 테스트 및 모니터링
- 통제 증명
- 문제 정정 중
- 위험 평가 및 감사 작업 지원
준수 사용자 역할에는 다음이 포함됩니다.- sn_grc.reader
- sn_grc.user
- sn_compliance.reader
주:준수 사용자 역할의 사용자에게 통제를 할당할 수 있으며 애플리케이션 및 모듈에 대한 읽기 전용 액세스 권한을 가질 수 있습니다.위험 관리규정 준수 관리자 [sn_compliance.관리자]
규정 준수 관리자는 일상적인 규정 준수 프로세스를 관리할 책임이 있습니다.
이 역할이 할당된 사용자는 주로 다음을 담당합니다.
- 특정 규제 요구 사항 및 추세 검토
- 정책이 필요한 규정 결정
- 정책 및 정책 예외 승인
- 정책 승인 캠페인 설정
- 엔터티 유형 및 엔터티를 사용한 범위 지정 통제
- 증명 작성 및 할당
- 통제 효과성을 지속적으로 모니터링
- 미준수 통제와 같은 데이터를 강조 표시하는 보고서 작성 및 공유
준수 관리자 역할에는 다음이 포함됩니다.- sn_grc.reader
- sn_grc.user
- sn_grc.manager
- sn_compliance.reader
- sn_compliance.user
준수 관리자 [sn_compliance.admin]
준수 관리자가 애플리케이션을 관리합니다 정책 및 준수 관리 .
이 역할이 할당된 사용자는 주로 다음을 담당합니다.- 다른 애플리케이션 및 모듈과의 플랫폼 종속성 모니터링
- 모든 규정 준수 데이터 제어
준수 관리자 역할에는 다음이 포함됩니다.- sn_grc.reader
- sn_grc.user
- sn_grc.manager
- sn_grc.admin
- sn_compliance.reader
- sn_compliance.user
- sn_compliance.manager
규정 준수 개발자 [sn_compliance.개발자]
규정 준수 개발자는 워크플로우, 보고서, 대시보드, 추가 모듈 및 애플리케이션을 보강할 수 있는 기타 플랫폼별 콘텐츠를 만드는 등 플랫폼의 다양한 측면을 유지관리하는 업무를 담당합니다. 준수 개발자 역할에는 다음이 포함됩니다.- sn_grc.reader
- sn_grc.user
- sn_grc.manager
- sn_grc.admin
- sn_grc.developer
- sn_compliance.reader
- sn_compliance.user
- sn_compliance.manager
- sn_compliance.admin
증명 작성자 sn_compliance.attestation_creator
증명 작성자는 증명 작성 및 유지 관리를 담당합니다. 증명은 통제를 증명하는 데 사용되는 플랫폼 구성요소 중 하나이며 제어를 간결하고 정확하며 최신 상태로 유지하는 데 필수적입니다.
다음에 수행할 작업
다음으로 돌아가기 정책 및 준수 관리 설정 검사 목록.