Integre com Governança, risco e conformidade para identificar riscos e controles da aplicação
Gestão do portfólio de aplicações (APM) se integra com Governança, risco e conformidade (GRC) para ajudar a identificar e avaliar riscos em aplicações de negócios.
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Usando a aplicação GRC, você pode analisar os riscos associados a ativos como hardware, software e aplicativo de negócios. Você também pode identificar e testar controles associados a esses riscos, bem como observar as auditorias que foram realizadas nesses ativos. Esta análise ajuda os responsáveis pela aplicação a entender o risco da aplicação de negócios de forma eficaz.
O proprietário da aplicação pode identificar riscos significativos e problemas de conformidade aos quais as aplicações de negócios estão expostas, sem precisar envolver um sistema de auditoria externo e executar as aplicações por meio do processo de auditoria.
Ative os plug-ins a seguir para integrar o APM ao GRC.
Procedimento
O que Fazer Depois
Crie uma entidade que faça referência à aplicação de negócios. Anexe a entidade a uma auditoria.
Criar uma entidade para aplicação de negócios de referência de auditoria
Crie uma entidade com referência à tabela de aplicação de negócios e seu registro de aplicação específico. Use a entidade para definir o escopo da exposição ao risco e executar avaliações de risco em aplicações de negócios.
Antes de Iniciar
Função necessária: sn_audit.admin ou sn_audit.manager
Por Que e Quando Desempenhar Esta Tarefa
O GRC usa o termo entidadeem vez de perfil. Uma entidade pode ser qualquer coisa, como um banco de dados, um servidor ou uma aplicação de negócios que possa ser auditada.
Procedimento
Associar um risco à entidade
Anexe a entidade a um risco e crie um registro de risco. Avalie e identifique os riscos que podem afetar negativamente suas aplicações de negócios.
Antes de Iniciar
Função necessária: sn_risk.admin e sn_risk.manager
Procedimento
Adicionar entidade de aplicação de negócios a um compromisso
As entidades são avaliadas e avaliadas para o compromisso de auditoria. Depois disso, as entidades com escopo para compromisso de auditoria e validadas são associadas a uma auditoria.
Antes de Iniciar
Função necessária: sn_audit.manager ou sn_audit.admin
Para adicionar uma entidade de aplicação de negócios a um compromisso, você deve ter criado uma entidade que faz referência à aplicação de negócios no campo Entidade do formulário de Entidade. Consulte: Criar uma entidade para aplicação de negócios de referência de auditoria.
Procedimento
Adicionar um controle à entidade da aplicação de negócios
Associe um controle a uma entidade de aplicação de negócios que pode estar em risco. É obrigatório que você defina um controle eficaz nos aplicativos de negócios para reduzir riscos e proteger seus negócios. Ao atualizar suas aplicações de negócios, você pode substituir seus controles desatualizados.
Antes de Iniciar
Função necessária: administrador
Você deve ter criado uma entidade antes de associar um controle a ela. Os controles são criados no GRC.
Procedimento
- A entidade selecionada na tabela Controles [sn_compliance_control] deve ser uma aplicação de negócios e a Classe de entidade do registro deve ser aplicação.
- O registro de controle pode estar no estado Rascunho ou Desativado. No entanto, os controles nesses estados não são visíveis em Gestão do portfólio de aplicações para serem associados a um aplicativo de negócios.
Exibir Governança, risco e conformidade riscos e compromissos para a aplicação de negócios
Como proprietário da aplicação, você pode exibir os riscos aos quais uma aplicação de negócios está exposta. Governança, risco e conformidade O (GRC) audita a entidade da aplicação de negócios e os riscos e compromissos auditados são capturados como listas relacionadas com script no formulário da aplicação de negócios.
Antes de Iniciar
Função necessária: sn_apm.apm_user, sn_apm.business_stakeholder_apm_user