에 보고서 표시 운영 복원성
운영 복원성 조직이 화재, 팬데믹, 악천후 또는 해킹과 같은 운영상의 부정적인 이벤트에 직면한 경우에도 비즈니스 서비스를 계속 제공할 수 있습니다. 대시보드는 이러한 이벤트를 예측, 예방, 복구 및 조정함으로써 회사의 운영 복원성에 대한 명확한 이해를 제공합니다.
다른 사용자 역할에 대한 보고서 표시
의 홈페이지에는 Professional 및 IRM Professional에 대한 BCM 별도의 보고서가 운영 복원성 작업 공간 표시됩니다.
보고서 액세스를 위한 역할
- sn_oper_res.bcm_opres_admin
- sn_oper_res.bcm_opres_manager
- sn_oper_res.bcm_opres_user
- sn_oper_res.irm_opres_admin
- sn_oper_res.irm_opres_manager
- sn_oper_res.irm_opres_user
대시보드 사용 사례
| 사용자 | 대시보드 사용 |
|---|---|
| 운영 복원성 관리자 및 운영 복원성 사용자 | 대시보드와 보고서를 사용하여 조직의 운영 복원성을 보장합니다. 또한 운영 복원성 관리자는 보고서를 사용하여 위험, 통제 실패, 미해결 지연 우선순위 1 문제, 인시던트가 있는 자산, 취약성이 있는 자산, 연속성 또는 복구 계획이 없는 엔터티 영역에서 해당 소유자의 후속 조치를 취합니다. |
자세한 내용은 운영 복원성와 함께 설치되는 역할 문서를 참조하십시오.
데이터 시각화
대시보드에는 GRC: 운영 복원성 다음과 같은 시각화가 포함되어 있습니다.
| 제목 | 유형 | 설명 |
|---|---|---|
| 서비스 | 단일 점수 |
고객에게 제공되는 중요한 서비스의 수입니다. 이 보고서의 소스 테이블: 엔터티 대 엔터티 유형 [sn_grc_m2m_profile_profile_type] |
| 자산 | 단일 점수 |
고객에게 제공되는 서비스를 지원하는 중요한 엔터티의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 서비스 중단 | 단일 점수 |
서비스 중단을 보고하는 중요 서비스의 수입니다. 이 보고서의 소스 테이블: 중요 서비스 중단 [sn_oper_res_critical_service_outage] |
| 높은 위험의 서비스 | 단일 점수 |
고위험으로 식별된 각 필라의 서비스입니다. 이 보고서의 데이터는 Advanced Risk Assessment 애플리케이션에서 가져옵니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 실패한 통제가 있는 서비스 | 단일 점수 |
실패한 통제의 영향을 받는 것으로 식별된 각 필라의 서비스입니다. 이 보고서의 데이터는 애플리케이션에서 정책 및 준수 관리 가져옵니다. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 저하된 서비스 | 단일 점수 |
저하된 서비스 수준을 보고하는 중요 서비스 수입니다. 이 보고서의 소스 테이블: 중요 서비스 중단 [sn_oper_res_critical_service_outage] |
| 높은 위험의 서비스 | 추세 보고서 |
고위험으로 식별된 각 필라의 서비스입니다. 이 보고서의 데이터는 Advanced Risk Assessment 애플리케이션에서 가져옵니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 실패한 통제가 있는 서비스 | 추세 보고서 |
실패한 통제의 영향을 받는 것으로 식별된 각 필라의 서비스입니다. 이 보고서의 데이터는 애플리케이션에서 정책 및 준수 관리 가져옵니다. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 지연 문제가 있는 서비스 | 추세 보고서 |
시나리오 분석을 사용하여 수행된 스트레스 테스트의 영향을 받는 서비스입니다. 이 보고서에는 실패했거나 정의된 임계치를 위반한 서비스가 표시됩니다. 이 보고서에는 기한이 지난 각 필라의 P1 문제 수가 표시됩니다. 이 보고서의 소스 테이블: 우선순위 1 문제가 있는 서비스 [sn_oper_res_issue] |
| BC/DR 없음 계획이 있는 서비스 | 추세 보고서 |
비즈니스 연속성 또는 재해 복구 계획이 없는 서비스입니다. 이 보고서의 데이터는 애플리케이션에서 비즈니스 연속성 관리 가져옵니다. 주: 비즈니스 연속성 관리 애플리케이션이 설치되어 있지 않으면 이 보고서에는 데이터가 없습니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 완화될 상위 위험 | 가로 막대 |
영향을 받는 서비스와 비교하여 조직을 위협하는 주요 위험입니다. 이 보고서는 완화 작업을 시작할 위치와 제어 구현과 관련하여 가장 많은 리소스를 할당해야 하는 영역을 결정하는 데 유용할 수 있습니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 강화될 상위 통제 | 가로 막대 |
가장 중요한 서비스에 영향을 주는 실패한 통제. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 제목 | 유형 | 설명 |
|---|---|---|
| 중요한 엔터티 | 단일 점수 |
필터링된 서비스 및 프로세스를 지원하는 중요한 엔터티 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 높은 위험 | 단일 점수 |
필터링된 서비스 및 프로세스에서 식별된 고위험 서비스 수입니다. 이 보고서의 데이터는 Advanced Risk Assessment 애플리케이션에서 가져옵니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 실패한 통제 | 단일 점수 |
필터링된 서비스 및 프로세스에서 식별된 실패한 통제 수입니다. 이 보고서의 데이터는 애플리케이션에서 정책 및 준수 관리 가져옵니다. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 높은 위험 | 추세 보고서 |
필터링된 서비스 및 프로세스에서 식별된 필라별 고위험 서비스에 대한 추세 보고서입니다. 이 보고서의 데이터는 Advanced Risk Assessment 애플리케이션에서 가져옵니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 실패한 통제 | 추세 보고서 |
필터링된 서비스 및 프로세스에서 식별된 필라별 실패한 통제에 대한 추세 보고서입니다. 이 보고서의 데이터는 애플리케이션에서 정책 및 준수 관리 가져옵니다. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 지연 P1 문제 | 추세 보고서 |
필터링된 서비스 및 프로세스에서 식별된 필라별 지연된 P1 문제에 대한 추세 보고서입니다. 이 보고서의 데이터는 기한이 지난 각 필라의 P1 문제 수를 보여 줍니다. 이 보고서의 소스 테이블: 우선순위 1 문제가 있는 서비스 [sn_oper_res_issue] |
| 실패한 BC/DR 계획이 있는 엔터티 | 추세 보고서 |
비즈니스 연속성 또는 재해 복구 계획이 있지만 계획이 실패하는 객체가 있는 엔터티에 대한 추세 보고서입니다. 이 보고서의 데이터는 애플리케이션에서 비즈니스 연속성 관리 가져옵니다. 주: 비즈니스 연속성 관리 애플리케이션이 설치되어 있지 않으면 이 보고서에는 데이터가 없습니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 제목 | 유형 | 설명 |
|---|---|---|
| 중요한 자산 | 단일 점수 |
비즈니스 애플리케이션 또는 비즈니스 사용자가 작업할 수 있도록 하는 기본 인프라와 같이 기술 팀에서 관리하는 중요한 자산의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 지원되는 서비스 | 단일 점수 |
팀에서 관리하는 중요한 비즈니스 서비스의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 개설된 중요 인시던트 | 단일 점수 |
열린 인시던트가 있는 중요 자산의 수입니다. 이 보고서의 소스 테이블: 중요 서비스 인시던트[sn_oper_res_incident] |
| 계획이 없는 자산 | 단일 점수 |
연결된 재해 복구 계획이 구현되지 않은 중요 자산 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 실패한 테스트가 있는 자산 | 단일 점수 |
재해 복구 계획이 있지만 계획이 실패한 중요한 자산의 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 자산 위험 등급 | 도넛형 보고서 |
|
| 자산 통제 효과성 | 잔여 위험이 있는 기술 자산과 연결된 위험 평가입니다. 잔여 위험은 잔여 위험 평가 유형에 대한 질적 등급 기준에서 정의할 수 있습니다. 이 보고서의 데이터는 Advanced Risk Assessment 애플리케이션에서 가져옵니다. 이 보고서의 소스 테이블: 위험 평가 [sn_risk_advanced_risk_assessment_instance |
|
| 자산 문제 | 규정을 준수하는 자산과 규정을 준수하지 않는 자산에 대한 통제 이 보고서에는 아직 증명되지 않은 통제 수도 표시됩니다. 이 보고서의 소스 테이블: 통제 [sn_compliance_control] |
중요한 자산 또는 통제에 대해 열린 중요, 높음, 보통, 낮음 기술 관련 문제의 수입니다. 이 보고서의 소스 테이블: 문제 [sn_grc_issue] |
| 완화될 상위 위험 | 가로 막대 |
가장 큰 기술은 영향을 받는 자산을 위협합니다. 이 보고서는 완화 작업을 시작할 위치와 제어 구현과 관련하여 가장 많은 리소스를 할당해야 하는 영역을 결정하는 데 유용할 수 있습니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 강화될 상위 통제 | 가로 막대 |
가장 중요한 서비스에 영향을 주는 실패한 통제. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 수정해야 할 주요 취약성 | 가로 막대 |
영향을 받는 자산과 비교하여 웹 애플리케이션과 같은 기술 자산에 영향을 주는 상위 취약한 통제입니다. 이 보고서의 데이터는 애플리케이션에서 취약성 대응 가져옵니다. 설치되지 않은 경우 취약성 대응 이 보고서는 비어 있습니다. 이 보고서의 소스 테이블: 취약한 엔터티 [sn_oper_res_vul_profile] 주: 애플리케이션은 취약성 대응 기술 서비스에만 사용됩니다. |
| 제목 | 유형 | 설명 |
|---|---|---|
| 중요 시설 | 단일 점수 |
시설 팀에서 관리하는 비즈니스 사용자가 사용하는 중요한 시설의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 지원되는 서비스 | 단일 점수 |
팀에서 관리하는 중요한 비즈니스 서비스의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 현재 인시던트 | 단일 점수 |
인시던트가 열린 중요 시설의 수입니다. 이 보고서의 소스 테이블: 중요 서비스 인시던트[sn_oper_res_incident] |
| 계획이 없는 시설 | 단일 점수 |
연결된 재해 복구 계획이 구현되지 않은 중요 시설의 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 테스트 실패가 있는 시설 | 단일 점수 |
재해 복구 계획이 있지만 계획이 실패한 중요 시설의 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 시설 위험 등급 | 도넛형 보고서 |
잔여 위험이 있는 시설과 관련된 위험 평가입니다. 잔여 위험은 잔여 위험 평가 유형에 대한 질적 등급 기준에서 정의할 수 있습니다. 이 보고서의 소스 테이블: 위험 평가 [sn_risk_advanced_risk_assessment_instance] |
| 시설 통제 효과성 | 도넛형 보고서 |
규정을 준수하는 시설과 규정을 준수하지 않는 시설에 대한 통제 이 보고서에는 아직 증명되지 않은 통제 수도 표시됩니다. 이 보고서의 소스 테이블: 통제 [sn_compliance_control] |
| 시설 문제 우선순위 | 도넛형 보고서 |
중요 시설에 대해 열린 중요, 높음, 보통, 낮음 문제의 수입니다. 이 보고서의 소스 테이블: 문제 [sn_grc_issue] |
| 완화될 상위 위험 | 가로 막대 |
영향을 받는 시설을 위협하는 주요 위험입니다. 이 보고서는 완화 작업을 시작할 위치와 제어 구현과 관련하여 가장 많은 리소스를 할당해야 하는 영역을 결정하는 데 유용할 수 있습니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 강화될 상위 통제 | 가로 막대 |
가장 중요한 서비스에 영향을 주는 실패한 통제. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 제목 | 유형 | 설명 |
|---|---|---|
| 중요한 조직 | 단일 점수 |
인사 관리 팀에서 관리하는 비즈니스 사용자가 사용하는 중요한 조직의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 지원되는 서비스 | 단일 점수 |
팀에서 관리하는 중요한 비즈니스 서비스의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 계획이 없는 조직 | 단일 점수 |
연결된 재해 복구 계획이 구현되지 않은 중요한 조직의 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 실패한 테스트가 있는 조직 | 단일 점수 |
재해 복구 계획이 있지만 계획이 실패한 중요한 조직의 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 조직 위험 등급 | 도넛형 보고서 |
잔여 위험이 있는 조직과 연결된 위험 평가입니다. 잔여 위험은 잔여 위험 평가 유형에 대한 질적 등급 기준에서 정의할 수 있습니다. 이 보고서의 소스 테이블: 위험 평가 [sn_risk_advanced_risk_assessment_instance] |
| 조직 통제 효과성 | 도넛형 보고서 |
규정을 준수하는 조직과 규정을 준수하지 않는 조직에 대한 통제입니다. 이 보고서에는 아직 증명되지 않은 통제 수도 표시됩니다. 이 보고서의 소스 테이블: 통제 [sn_compliance_control] |
| 조직 문제 우선순위 | 도넛형 보고서 |
중요 조직에 대해 열린 중요, 높음, 보통, 낮음 문제의 수입니다. 이 보고서의 소스 테이블: 문제 [sn_grc_issue] |
| 완화될 상위 위험 | 가로 막대 |
영향을 받는 조직을 위협하는 상위 위험입니다. 이 보고서는 완화 작업을 시작할 위치와 제어 구현과 관련하여 가장 많은 리소스를 할당해야 하는 영역을 결정하는 데 유용할 수 있습니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 강화될 상위 통제 | 가로 막대 |
가장 중요한 서비스에 영향을 주는 실패한 통제. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |
| 제목 | 유형 | 설명 |
|---|---|---|
| 중요한 공급자 | 단일 점수 |
비즈니스 사용자가 사용하는 중요한 공급자 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 지원되는 서비스 | 단일 점수 |
팀에서 관리하는 중요한 비즈니스 서비스의 수입니다. 이 보고서의 소스 테이블: 중요 엔터티 [sn_oper_res_profile] |
| 계획이 없는 공급자 | 단일 점수 |
연결된 재해 복구 계획 또는 공급망 계획이 구현되지 않은 중요 조직의 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 실패한 테스트가 있는 공급자 | 단일 점수 |
재해 복구 계획이 있지만 계획이 실패한 중요한 공급자의 수입니다. 이 보고서의 소스 테이블: 비즈니스 연속성 계획 [sn_oper_res_bcm_plan] |
| 공급자 위험 등급 | 도넛형 보고서 |
공급자와 관련된 중요, 높음, 보통, 낮음 위험 이 보고서의 소스 테이블: 위험 평가 [sn_risk_advanced_risk_assessment_instance] |
| 공급자 통제 효과성 | 도넛형 보고서 |
규정을 준수하는 공급자와 규정을 준수하지 않는 공급자에 대한 통제 이 보고서에는 아직 증명되지 않은 통제 수도 표시됩니다. 이 보고서의 소스 테이블: 통제 [sn_compliance_control] |
| 공급자 문제 우선순위 | 도넛형 보고서 |
중요 공급자에 대해 열린 중요, 높음, 보통, 낮음 문제의 수입니다. 이 보고서의 소스 테이블: 문제 [sn_grc_issue] |
| 완화될 상위 위험 | 가로 막대 |
영향을 받는 공급업체를 위협하는 주요 위험입니다. 이 보고서는 완화 작업을 시작할 위치와 제어 구현과 관련하여 가장 많은 리소스를 할당해야 하는 영역을 결정하는 데 유용할 수 있습니다. 이 보고서의 소스 테이블: 높은 위험의 서비스 [sn_oper_res_risk] |
| 강화될 상위 통제 | 가로 막대 |
가장 중요한 서비스에 영향을 주는 실패한 통제. 이 보고서의 소스 테이블: 실패한 통제가 있는 서비스 [sn_oper_res_failed_control] |