---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Escopo da entidade em GRC

# Escopo da entidade em GRC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O escopo da entidade é permitido em cada uma das aplicações principais GRC. O escopo fornece uma maneira de alocar riscos e controles em diferentes níveis. As dependências são criadas usando o mapa de dependências no Workbench do GRC.

## Visão geral do escopo da entidade {#c_Scoping__section_c1b_tbh_f3b}

Nota:  
A partir da versão New York, o perfil de termos foi substituído pela entidadede termos . Consulte [GRC atualizações de nomenclatura de aplicações e terminologia do setor](https://servicenow-prod.fluidtopics.net/35vpY4ckOxz80dlBf_H4tQ "Os termos a seguir são usados em GRC aplicações e/ou no setor GRC.") para obter mais informações sobre todos os termos da aplicação GRC atualizados.

As organizações têm vários proprietários de controle que mantêm arquivos e planilhas individuais para rastrear a conformidade de diferentes sistemas, projetos, organizações etc. Neste ambiente, os gerentes de risco não podem impedir ou mesmo estar cientes dos riscos e controles duplicados criados em entidades compartilhadas. Toda a finalidade do escopo da entidade é fornecer uma abordagem de cima para baixo para manter seu universo de risco, que é a biblioteca hierárquica de riscos e controles. Organizações consolidadas com uma postura de risco saudável descobrem que a maioria dos riscos é padrão e recorrente. O escopo da entidade ajuda a catalogar e visualizar os riscos e controles ascendentes e descendentes com base no acúmulo das entidades relacionadas.  
Figura 1. De uma abordagem natural a um sistema estruturado

1. Crie ou edite Tipos de Entidade e mapeie-os usando o Filtro de Entidade para tabelas ServiceNow® existentes.
2. Mapeie esses tipos de entidade para regulamentações externas e políticas internas usando objetivos de controle e declarações de risco.
3. Gere instâncias de risco e controle em entidades relacionadas.
4. Mantenha o apetite de risco e os resultados de pontuação pelo cálculo agregado para entidades; todas as combinações de pontuações de risco no acúmulo de risco.

{#c_Scoping__ol_rlz_fch_f3b} Figura 2. Processo de escopo
* **[Gerar riscos e controles a partir de tipos de entidade](https://servicenow-prod.fluidtopics.net/P48bQQwGFfOiCJc0itwcpA)**   
  Crie e edite tipos de entidade e mapeie-os para tabelas ServiceNow® existentes para as quais você deve rastrear a conformidade (aplicações, departamentos, regiões, processos, sistemas etc.). As entidades são atribuídas para controlar objetivos e declarações de risco, que geram controles e riscos para cada tipo de entidade.
* **[Criar entidades independentes](https://servicenow-prod.fluidtopics.net/v0HNsXKQQ3zwjLdeE06ShA)**   
  As entidades podem ser criadas manualmente, em vez de gerá-las a partir dos tipos de entidade. Entidades também podem ser criadas sem a necessidade de se referir a uma tabela ServiceNow® existente, como ativos, aplicações, serviços de negócio ou processos.
* **[Relacionar entidades entre si](https://servicenow-prod.fluidtopics.net/h39~tUZB_WgNoaGJ64_79g)**   
  Crie relacionamentos entre entidades para entender como os controles e riscos afetam um ao outro e como eles afetam a empresa.

