에서 위험 식별을 위한 워크플로우 위험 작업 공간

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 워크플로우는 에서 GRC 위험 작업 공간위험 식별 프로세스를 완료하기 위한 단계별 지침을 제공합니다.

    에서 위험 작업 공간위험 관리자는 위험 식별 워크플로우를 사용하여 위험을 식별할 수 있습니다. 워크플로우에는 여러 스테이지가 있습니다. 활동이 완료되면 스테이지 진행률이 업데이트됩니다. 위험 식별 워크플로우는 여러 레인으로 세분화됩니다. 워크플로우의 각 레인에는 작업 소유자가 완료할 하나 이상의 활동이 포함됩니다.

    위험 식별 워크플로우를 사용하면 단일 인터페이스에서 상세 뷰를 확인할 수 있다는 장점이 있습니다. 쉽게 모든 스테이지로 돌아가 활동을 다시 시작할 수 있습니다.

    위험 식별의 경우, 위험 식별 기록이 작성된 후 정보 수집 질문서가 할당된 사용자에게 전송됩니다. 질문서에 응답하도록 사용자에게 이메일 미리 알림을 보낼 수도 있습니다. 응답을 받은 후 위험 관리자는 다음 활동을 수행할 수 있습니다.
    1. 응답을 봅니다.
    2. 응답을 승인하거나 거부합니다.
      주:
      거부된 경우 위험 관리자는 거부 사유를 제공하고 질문서를 다시 보낼 수 있습니다.
    3. 고유 평가를 시작합니다.
    4. 위험 평가를 수행합니다.
    5. 평가 점수를 봅니다.
    6. 권장 위험을 연관시키거나 라이브러리에서 연관시킵니다. 또는 위험 관리자가 위험을 만들 수도 있습니다.
      주:
      권장 위험은 정보 객체에서 생성되는 위험입니다.
    7. 활동을 완료로 표시합니다.
    8. 권장 정책을 연관 짓거나 라이브러리에서 연관시킵니다.
    9. 다양한 위험 및 정책에 대한 통제가 자동으로 생성된 후 추가 통제를 연결하거나 생성합니다.
    10. 모든 통제 또는 선택적 통제에 대한 증명을 요청합니다.
    다음 사항을 기억하는 것이 중요합니다.
    • 워크플로우에서 스테이지 진행은 자동으로 진행되지만, 활동을 완료한 후 다시 시작하면 다음 스테이지로 수동으로 이동해야 합니다.
    • 통제 연결을 마친 다음 다시 위험 매핑으로 이동하면 통제 매핑 단계가 보류 중 상태로 전환됩니다.
    • 워크플로우를 다시 시작하면 새 워크플로우 인스턴스가 생성됩니다.

    자세한 내용은 Advanced Risk Assessment를 사용한 애플리케이션 위험 평가를 참조하십시오.

    다음 그림은 워크플로우 스테이지와 작업을 보여줍니다.
    그림 1. 워크플로우 스테이지
    위험 식별 워크플로우 스테이지.
    그림 2. 스테이지로 돌아가기
    스테이지로 다시 이동합니다.
    그림 3. 활동 다시 시작
    활동을 다시 시작합니다.