Configurando os serviços de negócios e suas dependências

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 11 min. de leitura
  • A aplicação Operational Resilience fornece uma exibição de serviços de negócios que consolida os riscos, problemas, falhas de controle e outras áreas dos serviços de negócios que precisam de atenção​. Você pode configurar os serviços de negócios e suas dependências e monitorar seu status de resiliência operacional no painel de relatórios.

    Visão geral de serviços de negócios, serviços primários e serviços secundários

    Um serviço de negócios é um serviço que executa uma função de nível de negócios. Por exemplo, você pode usar e-mail, serviços de TI, comércio eletrônico e serviços bancários por telefone como serviços de negócios que executam as funções específicas de negócios em sua organização.

    Você pode classificar um serviço de negócios como um serviço primário e um serviço secundário. Um serviço primário é uma entidade ampla que você pode usar para atender a uma função de negócios. Um serviço primário pode conter suas próprias subentidades. Um serviço secundário herda suas propriedades do serviço primário. Por exemplo, o serviço de pagamentos é um serviço primário e o pagamento de hipoteca ou o pagamento de manutenção são seus serviços secundários.

    Sincronizando os serviços e processos do CMDB com Operational Resilience

    Na aplicação Operational Resilience, os serviços primários, os serviços secundários e os processos são obtidos do Configuration Management Database (CMDB). A tabela cmdb_rel_ci no CMDB mantém um relacionamento para os serviços primários, serviços secundários e processos. Você pode associar um serviço primário, serviço secundário ou processo ao serviço atual adicionando um relacionamento na tabela cmdb_rel_ci.

    Por padrão, a exibição é definida como Operational Resilience na aplicação Operational Resilience. A exibição contém a tabela cmdb_ci_service com várias listas relacionadas.

    Para obter informações sobre o Configuration Management Database (CMDB), consulte Configuration Management Database (CMDB).

    Operational Resilience arquitetura de dados

    Para entender como os serviços, processos e entidades são conectados na aplicação Operational Resilience, consulte o exemplo a seguir.
    Figura 1. Operational Resilience arquitetura de dados
    Operational Resilience arquitetura de dados.

    A aplicação Operational Resilience oferece suporte a um modelo de dados que cria os serviços de negócios e suas dependências como entidades baseadas nos tipos de entidade.​ Você pode usar o tipo de entidade Serviço para definir o escopo dos serviços que deseja monitorar diariamente. Cada serviço no tipo de entidade Serviço é usado para calcular seus dados Operational Resilience.

    Conforme mostrado no exemplo, os serviços primários e secundários estão associados aos processos de negócios. Os processos de negócios são associados aos ativos conhecidos como entidades.

    Você pode mapear seus serviços e processos conforme explicado na configuração de exemplo a seguir:
    1. Mapeie seus serviços de negócios primários e secundários para seus processos de negócios associados.
    2. Mapeie os processos de negócios para suas entidades predefinidas.
    3. Mapeie os serviços diretamente para as listas relacionadas (itens relacionados). Um item relacionado pode ser uma entidade, risco, avaliação de risco, controle, incidente, solicitação de mudança, indisponibilidade, problema ou tarefa.

    Conforme mostrado no diagrama, a aplicação Operational Resilience sincroniza o relacionamento entre os serviços e os processos. Considere os seguintes exemplos:

    • Quando você adiciona um serviço primário a um serviço de negócios, uma entidade é criada automaticamente para o serviço primário adicionado. A nova entidade de serviço é adicionada à entidade ascendente da entidade do serviço de negócios.
    • Quando você adiciona um serviço secundário a um serviço de negócios, uma entidade é criada automaticamente para o serviço secundário adicionado. A nova entidade de serviço é adicionada à entidade descendente da entidade do serviço de negócio.
    • Quando você adiciona um processo secundário a um serviço de negócios, uma entidade é criada para o processo secundário. A nova entidade de processo é adicionada à entidade descendente da entidade do serviço de negócios.

    Pilares fornecidos com o sistema de base Operational Resilience

    Um pilar é um bloco fundamental que contribui para a resiliência operacional da sua organização. Você pode mapear seus serviços de negócios e processos para os pilares na aplicação Operational Resilience para que possa estabelecer um relacionamento entre essas entidades e monitorar seu status no painel.

    A aplicação Operational Resilience fornece os seguintes pilares como parte do sistema de base:
    • Instalações
    • Pessoas
    • Fornecedores
    • Services
    • Processos
    • Tecnologia

    Para obter mais informações sobre os pilares, consulte Explorar o Operational Resilience.

    Os dados associados aos pilares são exibidos no painel Operational Resilience. Por exemplo, os controles, riscos ou problemas P1 associados a uma entidade são exibidos no painel Operational Resilience.

    Se você instalar as aplicações opcionais, como Business Continuity Management e Vulnerability Response em sua instância, também poderá exibir o plano de Continuidade de negócios ou Recuperação de desastre e os relatórios do Vulnerability Response no painel.

    Trabalho programado que coleta as informações de diferentes aplicações

    Em Operational Resilience, o trabalho programado Compute Operational Resilience Compliance é executado em segundo plano diariamente. Ele calcula os dados de seus relatórios coletando as informações dos seguintes aplicativos integrados:
    • GRC: Advanced Risk
    • GRC: Gestão de riscos
    • GRC: Policy and Compliance Management
    • CMDB
    • Business Continuity Management
    • Vulnerability Response

    Para obter mais informações sobre as aplicações integradas para Operational Resilience, consulte Pré-requisitos para Operational Resilience.

    O trabalho programado remove todos os dados do dia anterior antes de criar os novos dados de suporte para os relatórios. O trabalho usa diferentes condições integradas para recuperar os dados de diferentes fontes e os salva nas tabelas de preparação Operational Resilience.

    O trabalho programado gera os Operational Resilience controles, riscos, problemas e indisponibilidades para todas as entidades descendentes de cada entidade em cada tipo de entidade automaticamente.

    Coleta de informações para os serviços

    A aplicação Operational Resilience coleta as informações de diferentes origens e condições para os serviços. A tabela a seguir descreve os módulos de serviço no Operational Resilience, suas aplicações de origem, tabelas de origem e condições de filtragem que são usadas para preencher os relatórios no painel.
    Tabela 1. Módulos de serviços e suas aplicações de origem, tabelas de origem e condições de filtragem
    Módulos de serviços Aplicação de origem externa Tabela de origem e condições de filtragem
    Serviços primários CMDB Serviço [cmdb_ci_service]

    Criticalidade dos negócios = 1 – mais crítico e Classificação de serviço = Serviço de negócio

    Serviços secundários CMDB Serviço [cmdb_ci_service]

    Criticalidade dos negócios = 1 – mais crítico e Classificação de serviço = Serviço de negócio

    Processos CMDB Serviço [cmdb_ci_service]
    Ativos GRC: Profiles Entidade [sn_grc_profile]

    A entidade deve ser descendente de qualquer entidade de processo de negócios de qualquer entidade de serviço.

    Serviços com problemas de prioridade 1 Policy and Compliance Management Problema [sn_grc_issue]

    Prioridade = 1 - Crítico e ativo = verdadeiro

    Riscos altos Advanced Risk avaliação Avaliação de risco [sn_risk_advanced_risk_assessment_instance]

    O risco residual da avaliação de risco é o mais alto definido nos critérios de classificação qualitativos para o tipo de avaliação de risco residual.

    Controles com falha Policy and Compliance Management Controle [sn_compliance_control]

    Status = Fora de conformidade e Estado = Monitorar

    Serviços com solicitações de mudança CMDB Solicitação de mudança (sn_oper_res_change_request): solicitação de mudança criada para a aplicação.
    Serviços com tarefas CMDB Tarefa (sn_oper_res_task): tarefa definida na aplicação.
    Serviços com incidentes Gestão de incidentes Incidente [incident]

    Serviço = um dos serviços críticos e o Estado é Novo, Em andamento e Em espera.

    Serviços indisponíveis CMDB ICs afetados [cmdb_outage_ci_mtom]

    Qualquer IC descendente de qualquer serviço crítico que esteja em indisponibilidade.

    Avaliação da importância e do impacto Não aplicável Análise de impacto do serviço [sn_oper_res_service_impact_analysis]
    Análise de cenário Não aplicável Análise de cenário [sn_oper_res_scenario_analysis_service]
    Entidades vulneráveis Vulnerability Response Item vulnerável [sn_vul_vulnerable_item]

    O campo Vulnerabilidade não está vazio e o Estado não é Resolvido, Adiado ou Encerrado.

    Serviços sem planos de BC/DR Business Continuity Management Plano [sn_bcp_plan]

    Estado = Aprovado e o plano não expirou.

    Serviços com Falha nos Planos de BC/DR Business Continuity Management Evento [sn_recovery_event]

    Estado do evento = Exercício no estado Encerrado concluído ou Encerrado incompleto. O resultado é malsucedido e o plano associado não expirou.

    Exibição dos serviços no Operational Resilience

    Se você tiver a função sn_oper_res.manager, poderá exibir o módulo Serviços navegando até o Todos > Operational Resilience > Services módulo conforme mostrado no exemplo a seguir.
    Figura 2. Módulo de serviços
    Módulo de serviços.
    Conforme explicado na seção anterior, você pode exibir os serviços listados no módulo Serviços, dependendo das aplicações instaladas em sua instância. Os serviços a seguir estão listados na exibição da aplicação Operational Resilience :
    • Serviços de negócio
    • Ativos
    • Serviços com altos riscos
    • Serviços com controles com falha
    • Serviços com problemas
    • Serviços com incidentes
    • Serviços indisponíveis
    • Serviços com solicitações de mudança
    • Serviços com tarefas
    • Entidades vulneráveis
    • Serviços sem planos de BC/DR
    • Serviços com Falha nos Planos de BC/DR

    Exibição de lista de serviços de negócios

    Ao clicar no módulo Serviços de negócio no navegador de aplicações, você pode exibir ou atualizar os serviços associados na exibição da lista Serviços de negócio, conforme mostrado no exemplo a seguir.
    Figura 3. Exibição de lista de serviços de negócios
    Exibição da lista de serviços de negócios.

    A exibição da lista Serviço de negócios mostra os detalhes de cada serviço. Por exemplo, você pode ver o nome, a criticidade dos negócios, seu proprietário, o status operacional e o serviço primário relacionado.

    Como adicionar um serviço de negócio no Operational Resilience

    Se você tiver a função sn_oper_res.manager, poderá adicionar um serviço na aplicação Operational Resilience de uma das seguintes maneiras na exibição da lista Serviços de negócio:
    • Você pode selecionar vários serviços no módulo Serviços de negócios e clicar em Adicionar ao relatório de OpRes.
    • No registro de serviço, você pode clicar em Adicionar ao relatório de OpRes.
    • Você pode usar a lista relacionada Serviços para associar um serviço ao serviço atual.
    
 


    Quando você adiciona um serviço de negócios em Operational Resilience, a aplicação preenche as informações sobre o serviço de CMDB.

    Para obter mais informações sobre as funções Operational Resilience, consulte Funções instaladas com Operational Resilience.

    Listas relacionadas que estão associadas a um serviço de negócio

    Ao adicionar um serviço de negócios, você pode associar suas dependências como listas relacionadas. Alguns exemplos são os serviços primários, serviços secundários ou processos no formulário Serviço, conforme mostrado no exemplo a seguir.
    Figura 4. Configuração de amostra das listas relacionadas
    Configuração de amostra das listas relacionadas.
    Consulte a tabela a seguir para obter mais informações sobre as listas relacionadas, sua descrição e o uso das ações Novo e Adicionar para cada lista relacionada.
    Nota:
    Algumas das ações na tabela a seguir exigem a função itil. Usuários com esta função podem acessar as tabelas CMDB.
    Tabela 2. Listas relacionadas no formulário de serviço
    Nome Descrição Nova ação Adicionar ação
    Serviços primários ​Lista dos serviços que são o serviço primário do serviço atual.

    ​Formulário de serviço em que você pode adicionar um serviço primário. Cria um relacionamento entre o novo serviço primário e o serviço atual​.

    Função: esta ação ​ requer a função itil​.

    Abre uma exibição de tabela na qual você pode selecionar vários serviços e adicioná-los como serviços primários do serviço atual​.​

    Função: esta ação ​ requer a função itil​.

    Serviços à criança​ Lista dos serviços que são secundários do serviço atual​.

    Formulário de serviço no qual você pode adicionar um serviço secundário. Cria um relacionamento entre o novo serviço secundário e o serviço atual​.

    Função: esta ação ​ requer a função itil.

    Exibição de tabela em que você pode selecionar vários serviços que podem ser adicionados como serviços secundários do serviço atual​.

    Função: esta ação ​ requer a função itil​.

    Processos​​ Lista dos processos associados ao serviço atual. ​Não aplicável Exibição de tabela em que você pode selecionar vários processos que podem ser adicionados como serviços secundários do serviço atual​.
    Ativos​​ Lista dos ativos associados ao serviço atual. Não aplicável Exibição de tabela em que você pode selecionar vários ativos (entidades) que podem ser adicionados como entidades descendentes do serviço atual​.
    Problemas​ Lista dos problemas atrasados associados ao serviço atual. Formulário de emissão. Quando você envia o formulário de problema, a aplicação cria um registro na tabela Serviços com problemas.​ ​Não aplicável
    Riscos altos​​ Lista dos itens de alto risco ou das avaliações de risco no estado de monitoramento que estão associadas ao serviço. ​Não aplicável ​Não aplicável
    Falha​​ Lista dos controles em que o status do controle é fora de conformidade. ​Não aplicável ​Não aplicável
    Solicitações de mudança​​ Lista das solicitações de mudança em aberto associadas ao serviço atual. Formulário de solicitação de mudança. Quando você envia o formulário de Solicitação de mudança, a aplicação cria um registro na tabela Serviços.​ ​Não aplicável
    Tarefas​​​ Lista das tarefas em aberto associadas ao serviço atual​. Lista das tabelas de tarefas, nas quais você pode selecionar o tipo de tarefa que deseja criar. Quando você envia o formulário, a aplicação cria um registro na tabela Serviços com a tabela Tarefas. ​Não aplicável
    Incidentes​​​​ Lista dos incidentes em aberto que estão associados ao serviço atual. Formulário de incidente. Quando você envia o formulário de Incidente, ele cria um registro na tabela Serviços. ​Não aplicável
    Indisponibilidades​​ Lista das indisponibilidades em aberto associadas ao serviço atual. ​Formulário de indisponibilidade. Quando você envia o formulário, a aplicação cria um registro na tabela Serviços. ​Não aplicável
    Avaliação da importância e do impacto​ Lista dos registros aprovados das avaliações de importância e impacto​. ​Não aplicável ​Não aplicável
    Análise de cenário​​ Lista das análises de cenário aprovadas​. ​Não aplicável ​Não aplicável
    Planos de continuidade de negócio​ Lista dos planos de continuidade de negócio aprovados.​ ​Não aplicável ​Não aplicável
    Nota:
    Se a aplicação Business Continuity Management estiver instalada, sua lista relacionada será exibida na exibição Operational Resilience.

    Para obter mais informações sobre os valores de campo no formulário de serviço, consulte Formulário de serviço.