IT 준수 홈페이지에 대한 IT 관련 데이터를 필터링하는 구성 단계

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • IT 준수 관리자가 IT 준수 홈페이지에서 볼 수 있도록 IT 관련 데이터를 분리, 연결 및 표시하기 위해 따라야 하는 세 가지 단계가 있습니다.

    GRC 데이터 분리

    모든 Compliance Workspace 관련 양식에서 기능 도메인 필드가 설정 탭에 추가되어 특정 데이터를 분리하고 IT 관련 데이터로 분류합니다. 사용자는 IT 위험 및 준수 를 기능 도메인으로 추가해야 합니다.

    그림 1. 기능 도메인 필드
    기능 도메인 설정.

    기능 도메인 필드는 엔터티, 통제, 통제 목표, 정책, 권한 문서, 인용, 엔터티 유형, 엔터티 클래스, 문제, 표시기, 표시기 템플릿, 승인 캠페인, 정책 예외, 참여, 테스트 템플릿, 테스트 계획, 문제 분류, 관찰, 계획, 감사 작업, 마일스톤, 증거 요청, 증거 등 모든 GRC 준수 및 감사 작업 공간 관련 양식에서 사용할 수 있습니다.

    분리된 데이터의 자동 연결

    감사 또는 규정 준수 객체가 IT 관련 항목으로 식별되면 이 객체에 연결된 모든 관련 항목도 IT 관련 객체로 식별됩니다. 기능 도메인 구성 [sn_grc_functional_domain_configuration] 테이블은 IT 위험 및 준수 기능 도메인 내의 상위 객체와 관련 하위 객체 간의 데이터 레지스트리 관계를 저장합니다.

    예를 들어 엔터티가 IT 관련 엔터티로 분류되면 이 엔터티에 연결된 모든 통제가 IT 관련 통제로 자동 연결됩니다. 관련 하위 객체에는 상위 테이블, 하위 테이블 및 둘 사이의 관계와 같이 정의된 모든 구성이 있습니다.

    시스템 관리자는 다음으로 이동하여 이 구성을 정의할 수 있습니다. GRC 관리 > 기능 도메인 > 도메인 상속레이블이 표시됩니다. 사용자는 하위 기록에 자동으로 태그를 지정하기 위해 정책, 권한 문서, 엔터티 유형, 엔터티 클래스, 엔터티, 계획, 계약과 같은 기본 양식에 기능적 도메인 태그를 수동으로 추가해야 합니다. 상위 테이블에 특정 기능 도메인 태그가 지정되고 사용자가 하위 기록 중 하나에서 태그를 제거하면 제거된 태그가 자동 연결 중에 추가되지 않습니다. 마찬가지로 사용자가 태그를 수동으로 추가하는 경우 추가된 태그는 자동 연결 중에 제거되지 않습니다. GRC 기능 도메인 사용자 작업[sn_grc_functional_domain_user_action] 테이블은 사용자의 모든 수동 작업을 캡처하여 해당 기능 도메인의 특정 테이블에 속하는 기록의 기능 도메인 필드에 저장합니다.

    자동 태그 지정 설정에 대한 자세한 내용은 지식베이스의 IT Compliance Workspace - 자동 태그 지정 [KB1124058] 설정 및 구성 문서를 Now Support 참조하십시오.

    그림 2. 기능 도메인 구성
    기능 도메인 구성.

    예약된 일일 작업(GRCObjectsFunctionalDomainChanges)을 실행하고 테이블에 기록된 사용자의 수동 작업을 수집하여 이러한 관계를 읽고, 하위 객체를 IT Risk and Compliance 기능 도메인에 자동으로 연결하고, 상위 테이블의 관련 항목에 기록을 자동으로 채웁니다.

    IT 규정 준수 작업 공간에 사용되는 테이블에 대한 자세한 내용은 Policy and Compliance Management와 함께 설치되는 구성 요소를 참조하십시오.

    IT 준수 홈페이지에서 IT 준수 관리자에게 분리된 데이터 표시

    IT 준수 관리자는 에서 Compliance WorkspaceIT 위험 및 규정 준수 데이터에 액세스할 수 있는 사용자입니다. 의 Compliance Workspace목록 뷰에는 모든 감사 및 준수 데이터의 표시를 제한하지만 IT 위험 및 준수 데이터만 표시하도록 세분화하는 필터가 있습니다. 필터는 모든 감사 및 준수 관련 기본 양식의 기능 도메인 필드를 사용하여 목록 모듈에 Compliance Workspace IT 관련 데이터를 필터링하고 표시합니다.

    그림 3. IT 위험 및 준수 데이터 필터
    IT 위험 및 준수 데이터 필터.
    주:
    회사 준수 관리자 및 IT 준수 관리자 역할을 모두 가진 관리자 또는 사용자는 이름이 같은 두 개의 목록 모듈을 볼 수 있습니다.