규제 에이전시 프로필에서 동작 작업 템플릿 설정
규제 기관 관리 기관 프로파일 [sn_reg_body_mgmt_agency_profile.list] 테이블에서 동작 작업 템플릿을 설정합니다. 선택한 규정에 대한 동작 작업 구성(스마트 평가 스마트 평가 템플릿 구성 포함)이 올바르게 설정되었는지 확인합니다.
시작하기 전에
필요한 역할: sn_oper_res.admin, sn_dri_inc_rptg.digital_resilience_incident_admin
프로시저
- 다음으로 이동 작업 공간 > 운영 복원성 작업 공간 을 클릭하고 선택한 규정에 대한 "규제 기관 관리 기관 프로파일" [sn_reg_body_mgmt_agency_profile.list] 테이블을 엽니다.
-
동작 작업을 구성합니다(템플릿 사용 스마트 평가 ).
디지털 복원성 인시던트 관리자(sn_dri_inc_rptg.digital_resilience_incident_admin)는 조직의 요구 사항에 맞게 동작 작업을 수정하거나 추가 동작 작업을 구성할 수 있습니다.
이 예에서는 규제 기관으로 '유럽 연합'을 규제 기관으로, '디지털 운영 복원성법'을 규제 기관으로 특징으로 하는 규제 기관 프로파일의 "DORA 보고 케이스" 기록을 보여줍니다. 이 기록에는 템플릿으로 미리 구성된 동작 작업도 포함되어 있습니다 스마트 평가 .
- 에이전시, 규정 또는 관할 구역 기준의 다양한 조합에 따라 디지털 복원성 인시던트 보고 케이스[sn_grc_inc_rptg_case_task] 테이블에 대해 하나 또는 여러 규제 에이전시 프로필을 구성합니다.
-
템플릿으로 스마트 평가 미리 구성된 동작 작업 구성을 확인합니다.
주:동작 작업 구성을 사용하여 다양한 규정에 대한 상황별 정보를 설정합니다. 구성에는 평가 템플릿, 할당 그룹, 트리거 조건, 기한 등이 포함됩니다.주:규정에는 DORA 동작 작업 구성 관련 목록에 표시된 대로 네 가지 스마트 평가 템플릿 구성이 포함됩니다.이 예에 표시된 템플릿은 규정에만 해당됩니다.DORA 다른 규정이 사용 중인 엔터티에 매핑된 경우 해당 스마트 평가 템플릿이 첫 번째 엔터티 평가 작업 공간 에서 설정되고 게시되었는지 확인합니다. 자세한 내용은 DRI 스마트 평가 템플릿 설정 문서를 참조하십시오.
- IT 인시던트에 대한 규제 보고 평가 템플릿
케이스가 생성되면 "IT 인시던트에 대한 규제 보고 평가" 템플릿이 동작 작업을 생성하는 데 사용됩니다. 다음 예는 권한 문서로 DIR DORA 케이스를 생성하면 'IT 인시던트에 대한 규제 보고 평가' 템플릿을 사용하여 동작 작업이 자동으로 생성됨을 보여줍니다. 시스템은 권한 문서로 케이스 DORA 를 작성하고, 특정 제목을 할당하고, 지정된 그룹으로 라우팅합니다.
반복 필드는 동작 작업을 한 번 또는 주기적으로 구성할 수 있음을 나타냅니다. 규제 보고의 경우 초기 동작 작업은 한 번만 생성됩니다. 생성 시 필드에는 DRIR 케이스가 생성될 때만 동작 작업이 생성된다는 내용이 표시됩니다. 생성 시 필드가 비활성 상태(선택 취소)인 경우 동작 작업이 생성되지 않습니다. 할당 그룹 필드는 동작 작업을 지정된 그룹에 자동으로 할당합니다.
- DRI 초기 보고서 템플릿
첫 번째 평가 후 규정의 보고 상태가 "미정"에서 "보고 가능"으로 변경되면 초기 보고서가 자동으로 전송됩니다. 다른 동작 작업과 마찬가지로 할당 그룹 및 기한을 구성할 수 있으며 이 템플릿은 트리거에 따라 한 번만 생성됩니다.
단일 DIR 케이스는 여러 규정과 연결될 수 있습니다. 개별 규정의 보고 상태가 "보고 가능"으로 변경되면 해당 특정 규정에 대한 전용 초기 보고서가 생성됩니다. 예를 들어, 케이스에 5개의 규정이 포함되어 있고 각 규정의 상태가 '보고 가능'이 되면 5개의 개별 초기 보고서가 생성되어 여러 규정에 대한 포괄적인 지원을 보여줍니다.
- DRI 중간 보고서 템플릿
중간 보고 및 정기 평가: DRI 초기 보고서가 완료되면 특히 상태가 완료 종결로 변경될 때 DRI 중간 보고가 트리거됩니다. 주기적 동작 작업: 초기 보고서가 완료되면 반복 필드에 표시된 대로 중간 평가에 대한 동작 작업이 주기적으로 생성될 수 있습니다. 반복 간격 필드에서 반복 빈도를 구성합니다. 이 예는 3일마다 지정된 템플릿을 사용하여 동작 작업을 생성한다는 것을 보여줍니다.
종료 조건: 특정 조건이 충족되면 이러한 조치 작업의 주기적인 생성이 종료되며, 이는 근본적인 문제가 해결되었거나 더 이상 지속적인 평가가 필요하지 않음을 나타냅니다. 시스템에서 더 이상 중간 작업 작업을 보내지 않습니다. 이러한 조건은 DIR 케이스 상태, 인시던트 또는 보안 인시던트 소스 기록에 대해 평가됩니다. 이 예에서는 다음 종료 조건을 보여줍니다.- DIR 케이스의 소스가 "수동"이고 상태가 "종결" 또는 "취소됨"입니다.
- DIR 케이스의 소스가 "수동"이 아니거나, 인시던트 또는 보안 인시던트의 소스 기록 상태가 종결되거나, DIR 케이스의 상태가 "종결" 또는 "취소됨"입니다.
- DRI 최종 보고서 템플릿
연결된 소스 기록의 상태가 '종결'이고 소스가 예시와 같이 수동이 아닌 경우 최종 보고서가 자동으로 생성됩니다.
소스가 수동인 경우 최종 보고서를 수동으로 생성해야 합니다.
- 필요에 따라 동작 작업을 수정합니다.
-
저장을 선택합니다.
이 섹션에 설명된 구성 단계를 완료하면 "규제 기관 관리 기관 프로파일" 테이블에서 동작 작업 구성을 설정할 수 있습니다.