---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Domain Separation e Gestão de auditorias

# Domain Separation e Gestão de auditorias {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

A separação de domínio é compatível com Gestão de auditorias. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

## Nível de suporte: Básico {#audit-management-domain-separation__section_y3d_q2d_qxb}

{#audit-management-domain-separation__domain-sep-supported}  
* Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
* O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
* O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.
{#audit-management-domain-separation__ul_yhr_g2j_xkb}

Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.{#audit-management-domain-separation__p_lsc_nfg_h1c}

Para obter mais informações sobre os níveis de suporte, consulte [Suporte de aplicação para separação de domínio](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).{#audit-management-domain-separation__p_msc_nfg_h1c}

## Benefícios de ter tabelas separadas por domínio no Gestão de auditorias {#audit-management-domain-separation__section_wcl_s2d_qxb}

O Domain Separation é melhor para os clientes que:

* Precisam impor a segregação de dados absoluta entre entidades de negócios (separação de dados).
* Personalizam as definições do processo de negócios e as interfaces do usuário para cada domínio (administração delegada).
* Mantenha alguns processos e emissão de relatórios globais em uma única instância.
{#audit-management-domain-separation__ul_z2h_nyw_pxb}  
Esses usuários podem optar por expandir ou recolher o escopo do domínio para mostrar ou ocultar dados de outros domínios.  
Nota:  
Os usuários sempre têm acesso aos dados de domínios que foram concedidos explicitamente a eles pela visibilidade do domínio.

## Como o Domain Separation funciona no Gestão de auditorias {#audit-management-domain-separation__section_xcl_s2d_qxb}

Embora o GRC ofereça suporte à separação de dados, a separação de lógica e processo não é totalmente compatível.

* Muitos tipos de registros no GRC são gerados automaticamente por meio de processos do usuário. Entidades, controles, riscos, indicadores e testes de controle são campos que podem ser gerados automaticamente. Para registros gerados automaticamente (e para qualquer registro do GRC gerado manualmente), o domínio do registro é o mesmo que o domínio do usuário responsável pela criação ou geração dos registros.
* A geração automática deve ser lembrada ao trabalhar em uma implementação de GRC separada por domínio. Os usuários devem ter certeza de que estão criando/gerando registros no nível de domínio correto para que eles fiquem visíveis para o conjunto correto de usuários.  
  Por exemplo, suponha que você tenha domínios semelhantes a:
  * Global
    * Superior
      * Domínio A
      * Domínio B
      {#audit-management-domain-separation__ul_vj5_w11_w5b}
    {#audit-management-domain-separation__ul_zbx_v11_w5b}
  {#audit-management-domain-separation__ul_cpf_s11_w5b}

{#audit-management-domain-separation__ul_zmf_wzw_pxb}  
* Se você tiver um risco ou controle que deseja que seja avaliado por usuários nos domínios A e B, o risco ou controle deverá ser gerado ou criado manualmente no nível global. Se o risco ou controle for criado no Domínio B, você não poderá recriar o risco ou controle no Domínio A devido à indexação.
* Se você tiver um risco ou controle que deseja que seja avaliado por usuários no TOP e no Domínio A, poderá criar o risco ou controle no Domínio A.
{#audit-management-domain-separation__ul_zz1_h1x_pxb}

A menos que os riscos e controles estejam no domínio Global, os usuários não devem atribuir riscos ou controles em um domínio superior a usuários em um domínio inferior. No exemplo acima, se você tiver um controle no domínio TOP, não deverá atribuí-lo para certificação a usuários nos Domínios A ou B, pois esses usuários não terão acesso ao controle; portanto, o questionário de certificação ou avaliação não seria gerado.

Da mesma forma, os usuários não devem atribuir objetivos de controle e declarações de risco em um domínio superior a certificações e avaliações em um domínio inferior. Caso contrário, o questionário de certificação ou avaliação não seria gerado.

## Casos de uso {#audit-management-domain-separation__section_ycl_s2d_qxb}

Os dados de GRC para TI podem ser separados dos dados de GRC de outros departamentos. Cada área de negócios que usa a aplicação GRC pode ter dados separados que não podem ser compartilhados com outros departamentos. Portanto, cada departamento pode ter suas próprias entidades, políticas, controles, riscos e assim por diante.

Ao observar um controle do domínio de TI, o usuário pode optar por expandir o escopo do domínio para mostrar valores do domínio Finanças ou recolher o escopo do domínio para mostrar somente os controles que correspondem ao domínio de TI.

Por padrão, o Domain Separation adiciona um campo de domínio às tabelas Tarefa `[task]`e Itens de configuração `[cmdb_ci]` e suas extensões.

Você pode estender o Domain Separation para todas as novas tabelas criadas, adicionando um campo `sys_domain` à definição do dicionário da tabela. Por padrão, o sistema separa por domínio as tabelas de plataforma e de aplicação de linha de base quando apropriado.  
Aviso:  
ServiceNow não recomenda tabelas de plataforma com separação de domínio (qualquer tabela com o prefixo sys_, como as tabelas Entrada de Dicionário `[sys_dictionary]`e Substituição de Entrada de Dicionário `[sys_dictionary_override]` ), pois isso pode produzir resultados inesperados.

Nesse caso de uso, scripts de cliente, regras de negócios, fluxos de trabalho, processos e assim por diante podem ser separados por domínio.

Embora o comportamento oferecido com o Domain Separation forneça suporte a vários locatários, a multilocação ainda está contida em uma única instância. Isso significa que algumas propriedades globais, alguns dados globais e alguns processos globais são compartilhados em todos os domínios. Por exemplo, a opção do sistema "Lembrar minhas informações" na página de login é global e não pode ser especificada por domínio.

Se você precisar da separação completa e total de todas as propriedades do sistema e não precisar de relatórios globais ou processos globais, instâncias separadas são a melhor opção.
**Tópicos relacionados**   

* [Domain Separation para provedores de serviço](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)

