Configurando as tarefas administrativas
Um usuário com a função sn_oper_res.admin pode executar as tarefas de configuração na aplicação Operational Resilience.
Clássico Operational Resilience e Operational Resilience Workspace
Antes da versão Washington DC, a aplicação Operational Resilience era compatível com a interface do usuário clássica. Começando com a versão Washington DC, a aplicação [ Operational Resilience oferece suporte a Operational Resilience Workspace.
Módulo de administração na exibição clássica Operational Resilience
- Tipos de entidade
- Pilares
- Cenários
- Grupos de Eventos
- Eventos
- Funções do Participante
- Opções Importantes
- Escala de classificação de importância e tolerância ao impacto
- Modelos de certificação
- Modelos de avaliação
Exibição de administrador no Operational Resilience Workspace
Tarefas de configuração administrativa
- Tipos de entidade
- Pilares
- Cenários
- Grupos de Eventos
- Eventos
- Funções do Participante
- Opções Importantes
- Escala de classificação de importância e tolerância ao impacto
- Modelos de certificação
- Modelos de avaliação
- Atribua as funções Operational Resilience. Para obter mais informações, consulte Atribua funções Operational Resilience aos seus usuários.
- Configure um tipo de entidade para definir dados para uma entidade empresarial. Para obter mais informações, consulte Configurar um tipo de entidade para definir dados para uma entidade empresarial.
- Configure um pilar para definir as áreas principais do seu negócio. Para obter mais informações, consulte Configure um pilar para definir as áreas principais da sua entidade empresarial.
- Verifique a check-list de configuração. Para obter mais informações, consulte Verificar a check-list de configuração.
- Crie um evento que você possa associar a um cenário. Para obter mais informações, consulte Criar um evento para o seu cenário.
- Classifique um evento associando-o a um grupo de eventos. Para obter mais informações, consulte Crie um grupo de eventos para o seu cenário.
- Crie um cenário que represente um risco. Para obter mais informações, consulte Criar um cenário que você possa associar a um evento.
- Adicione uma função de participante para sua análise de cenário. Para obter mais informações, consulte Adicionar uma função de participante para sua análise de cenário.
- Atualize a classificação de avaliação usando o módulo Opções importantes. Para obter mais informações, consulte Atualizar a classificação da avaliação no módulo Opções importantes.
- Atualize a escala de classificação de impacto e importância. Para obter mais informações, consulte Configurar a escala de classificação de importância e tolerância ao impacto.
- Crie um modelo de certificação. Para obter mais informações, consulte Criar e editar um modelo de certificação.
Atribua funções Operational Resilience aos seus usuários
Atribua as funções apropriadas aos usuários da aplicação Operational Resilience.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Para usar a aplicação Operational Resilience com sucesso, você deve atribuir funções relevantes aos usuários.
Procedimento
Configurar um tipo de entidade para definir dados para uma entidade empresarial
Configure um tipo de entidade na aplicação Operational Resilience para que você possa definir os dados para uma entidade comercial.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Uma entidade em Governança, risco e conformidade pode ser uma pessoa, um processo, um departamento, uma aplicação ou um objeto. Um tipo de entidade em Governança, risco e conformidade é um grupo de entidades que têm atributos semelhantes.
O formulário de tipo de entidade na aplicação Operational Resilience é pré-configurado com um filtro de entidade que define os dados de uma entidade.
Você pode usar os tipos de entidade predefinidos que são fornecidos com o sistema de base ou pode criar um tipo de entidade, dependendo do seu requisito de negócios. Você pode operar Operational Resilience usando esses tipos de entidade conforme enviados, editá-los conforme necessário ou criar tipos de entidade.
Procedimento
Formulário de registro de novo tipo de entidade
Use o formulário de registro Novo tipo de entidade para criar um tipo de entidade, dependendo do seu requisito de negócios.
Formulário de registro de novo tipo de entidade
| Campo | Descrição |
|---|---|
| Nome | Nome do tipo de entidade, como Processos de negócios, Serviços ou Instalações. |
| Porcentagem de pontuação de conformidade | Percentual de pontuação de conformidade para o tipo de entidade conforme definido na aplicação Policy and Compliance Management. Campo preenchido automaticamente. |
| Ativo | Opção para marcar o tipo de entidade como ativo. |
| Descrição | Descrição do tipo de entidade. |
| Pilar | Categoria usada para organizar seus dados de risco e à qual um tipo de entidade é atribuído. As opções disponíveis são as seguintes:
|
| Configurações | |
| Domínio funcional | Domínio funcional da entidade, por exemplo, TI e conformidade de risco. |
Configure um pilar para definir as áreas principais da sua entidade empresarial
Configure um pilar na aplicação Operational Resilience para que você possa definir as áreas principais da sua entidade comercial.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
O sistema de base Operational Resilience inclui os pilares predefinidos, como Tecnologia, Instalações, Pessoas, Serviços, Processos e Fornecedores. Você pode criar um pilar ou usar o pilar predefinido para seu requisito de negócios.
Procedimento
GRC Formulário Opções
Use o formulário GRC Opções para configurar um pilar para definir as áreas principais da sua entidade comercial.
GRC Formulário Opções
| Campo | Descrição |
|---|---|
| Conjunto | Exibição que está definida como Operational Resilience. |
| Nome | Nome ao qual o pilar pertence, como Processo, Fornecedores, Tecnologia, Instalações, Pessoas, Serviços e Processos. |
| Rótulo | Rótulo do pilar exibido na IU. |
| Categoria de opção | Categoria definida como Pilar por padrão. |
| Ordem | Ordem para o pilar. |
| Primário | Entidade primária associada ao pilar selecionado. |
Criar um evento para o seu cenário
Crie um evento na aplicação Operational Resilience para que você possa associá-lo a um cenário e avaliar seu impacto em seus serviços.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Se você tiver a função sn_oper_res.admin, poderá criar um evento na aplicação Operational Resilience. Um evento pode ser algo como uma cheia ou uma falha de energia. Você pode classificar os eventos que são de um tipo semelhante em um grupo de eventos.
Procedimento
Formulário de novo registro de evento
Use o formulário de registro de novo evento para criar um evento que você pode associar a um cenário e avaliar seu impacto em seus serviços.
Formulário de novo registro de evento
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do evento. Por exemplo, Inundação ou Terremoto. |
| Descrição | Descrição do evento. |
| Grupo de eventos | Grupo de eventos que você associa ao evento. Por exemplo, Problemas de tempo. |
| Ativo | Opção para marcar o evento como ativo. |
Crie um grupo de eventos para o seu cenário
Crie um grupo de eventos na aplicação Operational Resilience para que você possa categorizar os eventos que são definidos em um cenário.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Classifique os eventos de um tipo semelhante em um grupo de eventos para o seu cenário. Por exemplo, você pode classificar um evento natural, como uma cheia, no grupo de eventos de Tempo. Da mesma forma, você pode classificar uma indisponibilidade de energia no grupo de eventos Problemas de energia.
Procedimento
GRC Formulário de novo registro de escolha
Use o formulário de registro GRC Opção nova para classificar seus eventos e organizá-los em grupos de eventos.
GRC Formulário de novo registro de escolha
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Conjunto | Exibição que é definida como Operational Resilience por padrão. |
| Nome | Nome do grupo de eventos. Por exemplo, Tempo ou Problemas de energia. |
| Rótulo | Rótulo do grupo de eventos que aparece na IU. |
| Categoria de opção | Categoria definida como Grupo de eventos por padrão. |
| Ordem | Ordem do grupo de eventos. |
| Primário | Categoria primária que você associa a um grupo de eventos. |
Criar um cenário que você possa associar a um evento
Crie um cenário na aplicação Operational Resilience para que você possa associá-lo a um evento e avaliar seu impacto nos serviços de negócio.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Um cenário ajuda a determinar os riscos que são aplicáveis ao seu negócio. Se você tiver a função sn_oper_res.admin, poderá criar um cenário na aplicação Operational Resilience. Você pode usar um cenário para testar como um evento pode afetar sua organização.
Procedimento
Formulário de registro de novo cenário
Use o formulário de registro Novo cenário para criar um cenário e testar como um evento associado a um cenário pode afetar sua organização.
Formulário de registro de novo cenário
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do cenário. |
| Descrição | Descrição do cenário. |
| Número | Número do registro do cenário. Este campo é preenchido automaticamente. |
| Ativo | Opção para marcar o cenário como ativo. |
| Pilares | Lista de pilares que você pode associar ao cenário. Os seguintes pilares são fornecidos com o sistema de base Operational Resilience :
|
| Lista relacionada (exibida depois que um cenário é adicionado) | |
| Eventos | Eventos relacionados a um cenário. A lista relacionada exibe o nome do evento, seu status ativo, descrição, grupo de eventos associado e sua ordem relacionada ao cenário. A ordem do evento está vinculada ao cenário e é preenchida automaticamente por padrão na lista relacionada. Nota: Você pode adicionar um novo evento ou editar um evento existente que esteja relacionado a um cenário. |
Verificar a check-list de configuração
Verifique a check-list de configuração em sua instância para concluir as tarefas de configuração e preparar o sistema de base Operational Resilience para o uso.
Antes de Iniciar
Por Que e Quando Desempenhar Esta Tarefa
Procedimentos de configuração opcionais também estão incluídos para aprimorar a funcionalidade GRC: Operational Resilience.
Procedimento
Resultado
Depois de concluir as etapas listadas nesta seção, você configurou com êxito o sistema de base GRC: Operational Resilience. Você pode personalizar muitos dos elementos incluídos no sistema básico para suas necessidades comerciais específicas. Consulte os links nas etapas para obter mais informações.
Adicionar uma função de participante para sua análise de cenário
Adicione uma função de participante para sua análise de cenário na aplicação Operational Resilience para que você possa coletar as observações e recomendações dos participantes por suas funções e funções.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Dependendo do tipo de análise de cenário, como uma análise de cenário para serviços críticos, você pode adicionar os participantes das funções de negócios associadas e atribuir várias funções. Por exemplo, você pode adicionar funções de RH, Jurídico, Finanças ou Procurement aos participantes.
Procedimento
Resultado
No módulo Funções do participante na IU da aplicação, a função do participante é listada na exibição da lista Funções.
GRC Formulário de novo registro de escolha
Use o formulário de registro GRC Opção nova para adicionar uma função para os participantes da análise de cenário.
GRC Formulário de opção de novo registro para a função
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Conjunto | Exibição que é definida como Operational Resilience por padrão. |
| Nome | Nome da função. Por exemplo, Instalações ou Finanças. |
| Rótulo | Rótulo da função que aparece na IU. |
| Categoria de opção | Categoria definida como Função por padrão. |
| valor | Valor inteiro que você definiu para a função. |
| Ordem | Ordem da função. Este campo exibe a ordem da função do participante na tabela Opção de GRC. |
| Primário | Categoria primária que você associa à função. |
Configurar a escala de classificação de importância e tolerância ao impacto
Configure a Escala de classificação de importância e tolerância de impacto na aplicação Operational Resilience para que você possa definir novos parâmetros para seus serviços de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
| Importância | Tolerância ao impacto | Ícone de tolerância ao impacto | Pontuação mínima-máxima | Ordem |
|---|---|---|---|---|
| 1— Mais crítico | 1 dia | sinalizador-preenchimento | 76—100 | 10 |
| 2— Um pouco crítico | 2 dias | triângulo-exclamação-preenchimento | 51—75 | 20 |
| 3— Menos crítico | 3 dias | binóculos-fill | 26—50 | 30 |
| 4— Não crítico | 4 dias | círculo-verificar-preencher | 0—25 | 40 |
Quando um novo modelo de questionário é criado, a aplicação clona a escala de classificação padrão para ele.
Um usuário com a função sn_oper_res.admin pode mudar a escala de classificação dos modelos individuais.
Procedimento
Formulário de novo registro de escala de classificação
Use o formulário Novo registro de escala de classificação para configurar a escala de classificação de importância padrão para definir os parâmetros da escala de classificação para seus serviços de negócios.
Formulário de novo registro de escala de classificação
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Importância | Escala de importância para o serviço. As opções disponíveis são as seguintes:
|
| Cor | Cor da classificação de tolerância selecionada. Opções disponíveis incluem:
|
| Ordem | Ordem para a importância definida e a duração da tolerância. |
| Mínimo(a) | Pontuação mínima para o nível de tolerância da interrupção. |
| Máximo(a) | Pontuação máxima para o nível de tolerância da interrupção. |
| Tolerância ao impacto | Duração da tolerância ao impacto em dias de acordo com a importância definida do serviço. |
| Ícone de tolerância ao impacto | Ícone de tolerância ao impacto para a classificação de tolerância selecionada. |
Atualizar a classificação da avaliação no módulo Opções importantes
Atualize a classificação da avaliação na aplicação Operational Resilience para que você possa atualizar a criticidade e a ordem da avaliação para seus serviços de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Você pode atualizar a criticidade e a ordem da classificação de avaliação usando o módulo Opções importantes. Esta tarefa é opcional.
Procedimento
Formulário Opções de GRC
Use o formulário Opções de GRC para configurar a classificação da avaliação atualizando sua criticidade e a ordem da escolha no módulo Opções importantes.
Formulário Opções de GRC
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Conjunto | Exibição que está definida como Operational Resilience. |
| Nome | Nome da classificação da avaliação. |
| Rótulo | Rótulo da classificação da avaliação. |
| Categoria de opção | Categoria definida como Classificação de avaliação por padrão. |
| Ordem | Ordem da classificação da avaliação. |
| Primário | Primário que está associado à classificação de avaliação. |
Criar um modelo de questionário personalizado
Crie seu próprio modelo de questionário em vez de usar o modelo padrão na aplicação Operational Resilience para atender às suas necessidades de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Crie seu próprio modelo de questionário e solicite as respostas do avaliador. Esta tarefa é opcional.
Procedimento
Formulário de tipo de métrica de avaliação
Use o formulário de tipo de métrica de avaliação para criar um modelo de questionário de avaliação em vez de usar o modelo padrão. Você também pode usar este formulário para solicitar respostas do avaliador.
Formulário de tipo de métrica de avaliação
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do modelo de avaliação. |
| Funções | Funções de usuário adicionais que podem exibir os resultados e acessar registros associados a este modelo. Usuários com as funções especificadas têm acesso de leitura a este registro de modelo e às categorias associadas, métricas, registros avaliáveis e cartões de pontuação, usuários de categoria, partes interessadas e matrizes de decisão. |
| Ativo | Opção para habilitar o modelo de avaliação. |
| Estado | Status da avaliação: Rascunho ou Publicado. Este campo é preenchido automaticamente. |
| Descrição | Informações úteis sobre o modelo de avaliação. Insira uma descrição clara do modelo e sua finalidade. |
Criar e editar um modelo de certificação
Crie um modelo de certificação personalizado na aplicação Operational Resilience que atenda às suas necessidades de negócio. Ao personalizar um modelo de certificação, você pode adicionar suas próprias perguntas para a autocertificação. Você também pode editar um modelo de certificação existente para suas próprias necessidades de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
A aplicação Operational Resilience fornece um modelo de certificação como parte do sistema de base. Criar um modelo de certificação é opcional.
Se você tiver a função sn_oper_res.admin, também poderá editar um modelo de certificação existente para suas próprias necessidades de negócios. Você pode selecionar e atualizar as perguntas no modelo de certificação, conforme mostrado no exemplo a seguir.
Você pode atualizar as perguntas de acordo com seus requisitos de negócios, conforme mostrado no exemplo a seguir.
Procedimento
Formulário de novo registro de tipo de métrica de avaliação
Use o formulário de novo registro de tipo de métrica de avaliação para criar um modelo de certificação para criar as certificações. Use o formulário de modelo para criar um registro.
Formulário de novo registro de tipo de métrica de avaliação
Para obter uma descrição dos valores de campo no formulário, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do modelo. |
| Descrição | Informações sobre o modelo. |
| Ativo | Opção para habilitar o modelo. |
| Estado | Estado da avaliação. As opções disponíveis são as seguintes:
|
Criar um modelo de documento HTML personalizado
Crie um modelo de documento HTML personalizado na aplicação Operational Resilience para atender às suas necessidades de negócio. Você pode usar o modelo de documento HTML personalizado em vez do modelo HTML padrão para exportar uma certificação.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Criar um modelo de documento HTML personalizado é opcional.
Procedimento
Resultado
Se você tiver a função sn_oper_res.manager, poderá usar o modelo HTML para gerar um relatório de autocertificação.
Formulário de modelo HTML
Se você tiver a função sn_oper_res.admin, use o formulário de modelo HTML para criar um modelo HTML em vez de usar o modelo HTML padrão.
Formulário de modelo HTML
Para obter uma descrição dos valores de campo no formulário, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome exclusivo do modelo HTML. |
| Tabela | Tipo de tabela usada para o modelo. O valor padrão é a tabela Autocertificação [sn_oper_res_self_attestation]. |
| Categoria | Categoria do modelo de documento, como Operational Resilience. |
| Aplicação | Tipo da aplicação, como Global. Este campo é preenchido automaticamente. |
| Estado | Estado da aplicação, como Global. Este campo é preenchido automaticamente. |
| Critérios do usuário | Registro de destino para os critérios do usuário, como Usuários comerciais de GRC. |
| Texto de confirmação | Texto de confirmação para o modelo HTML. |
| Número de página | Número da página do modelo HTML, como Padrão. |
| Corpo | Texto do corpo do modelo HTML. |
| Idioma | Idioma do modelo HTML. O padrão é inglês. |
| Tipo de assinatura | Tipo de assinatura do modelo HTML. |
| Listas relacionadas | |
| Cabeçalho | Informações sobre a imagem do cabeçalho. As opções são as seguintes:
|
| Rodapé | Informações sobre a imagem do rodapé. As opções são as seguintes:
|
| Página | Informações sobre a página. As opções são as seguintes:
|