---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Separação de domínios em GRC

# Separação de domínios em GRC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Esta é uma visão geral da Separação de domínios e das aplicações Governança, risco e conformidade. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

## Nível de suporte: Básico {#grc-domain-separation__section_lhk_g2l_xkb}

{#grc-domain-separation__domain-sep-supported}  
* Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
* O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
* O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.
{#grc-domain-separation__ul_yhr_g2j_xkb}

Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.{#grc-domain-separation__p_lsc_nfg_h1c}

Para obter mais informações sobre os níveis de suporte, consulte [Suporte de aplicação para separação de domínio](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).{#grc-domain-separation__p_msc_nfg_h1c}

## Visão geral do Domain Separation {#grc-domain-separation__section_pvf_wkx_vcb}

O Domain Separation é melhor para os clientes que:

* Precisam impor a segregação de dados absoluta entre entidades de negócios (separação de dados).
* Personalizam as definições do processo de negócios e as interfaces do usuário para cada domínio (administração delegada).
* Mantenha alguns processos e emissão de relatórios globais em uma única instância.
{#grc-domain-separation__ul_k3m_t42_ycb}Esses usuários podem optar por expandir ou recolher o escopo do domínio para mostrar ou ocultar dados de outros domínios.  
Nota:  
Os usuários sempre têm acesso aos dados de domínios que foram concedidos explicitamente a eles pela visibilidade do domínio.

## Como o Domain Separation funciona no GRC {#grc-domain-separation__section_mkx_hdg_fjb}

* Embora o GRC ofereça suporte à separação de dados, a separação de lógica e processo não é totalmente compatível.
* Muitos tipos de registros no GRC são gerados automaticamente por meio de processos do usuário. Entidades, controles, riscos, indicadores e testes de controle são campos que podem ser gerados automaticamente. Para registros gerados automaticamente, o domínio do registro é determinado pelo iterador de domínio configurado para o trabalho. Caso contrário, o padrão será o domínio padrão (se definido) ou o domínio global. Para registros gerados manualmente, o domínio é derivado do domínio do usuário que cria o registro.

  A geração automática deve ser lembrada ao trabalhar em uma implementação de GRC separada por domínio. Os usuários devem ter certeza de que estão criando/gerando registros no nível de domínio correto para que eles fiquem visíveis para o conjunto correto de usuários.  
  Por exemplo, suponha que você tenha domínios semelhantes a:
  * Global
  * Superior
    * Domínio A
    * Domínio B
    {#grc-domain-separation__ul_qkx_hdg_fjb}
  {#grc-domain-separation__ul_okx_hdg_fjb}
{#grc-domain-separation__ul_nkx_hdg_fjb}

* Se você tiver um risco ou controle que deseja que seja avaliado por usuários nos domínios A e B, o risco ou controle deverá ser gerado ou criado manualmente no nível global. Se o risco ou controle for criado no Domínio B, você não poderá recriar o risco ou controle no Domínio A devido à indexação.
* Se você tiver um risco ou controle que deseja que seja avaliado por usuários no TOP e no Domínio A, poderá criar o risco ou controle no Domínio A.

{#grc-domain-separation__ul_rkx_hdg_fjb}

A menos que os riscos e controles estejam no domínio Global, os usuários não devem atribuir riscos ou controles em um domínio superior a usuários em um domínio inferior. No exemplo acima, se você tiver um controle no domínio TOP, não deverá atribuí-lo para certificação a usuários nos Domínios A ou B, pois esses usuários não terão acesso ao controle; portanto, o questionário de certificação ou avaliação não seria gerado.

Da mesma forma, os usuários não devem atribuir objetivos de controle e declarações de risco em um domínio superior a certificações e avaliações em um domínio inferior. Caso contrário, o questionário de certificação ou avaliação não seria gerado.

## Caso de uso {#grc-domain-separation__section_skx_hdg_fjb}

Os dados de GRC para TI podem ser separados dos dados de GRC de outros departamentos. Cada área de negócios que usa a aplicação GRC pode ter dados separados que não podem ser compartilhados com outros departamentos. Portanto, cada departamento pode ter suas próprias entidades, políticas, controles, riscos e assim por diante.

Ao observar um controle do domínio de TI, o usuário pode optar por expandir o escopo do domínio para mostrar valores do domínio Finanças ou recolher o escopo do domínio para mostrar somente os controles que correspondem ao domínio de TI.

Por padrão, o Domain Separation adiciona um campo de domínio às tabelas Tarefa `[task]`e Itens de configuração `[cmdb_ci]` e suas extensões.

Você pode estender o Domain Separation para todas as novas tabelas criadas, adicionando um campo `sys_domain` à definição do dicionário da tabela. Por padrão, o sistema separa por domínio as tabelas de plataforma e de aplicação de linha de base quando apropriado.  
Aviso:  
A ServiceNow não recomenda tabelas de plataforma com separação de domínio (qualquer tabela com o prefixo sys_, como as tabelas Entrada de Dicionário `[sys_dictionary]`e Substituição de Entrada de Dicionário `[sys_dictionary_override]` ), pois isso pode produzir resultados inesperados.

Nesse caso de uso, scripts de cliente, regras de negócios, fluxos de trabalho, processos e assim por diante podem ser separados por domínio.

Embora o comportamento oferecido com o Domain Separation forneça suporte a vários locatários, a multilocação ainda está contida em uma única instância. Isso significa que algumas propriedades globais, alguns dados globais e alguns processos globais são compartilhados em todos os domínios. Por exemplo, a opção do sistema "Lembrar minhas informações" na página de login é global e não pode ser especificada por domínio.

Se você precisar da separação completa e total de todas as propriedades do sistema e não precisar de relatórios globais ou processos globais, instâncias separadas são a melhor opção.

## Como os valores de domínio são alocados para objetos GRC {#grc-domain-separation__section_sdn_crq_nbc}

Registros que são gerados automaticamente, o domínio do registro é determinado pelo iterador de domínio configurado para o trabalho. A tabela a seguir mostra como os valores de domínio são alocados para diferentes objetos do GRC:
{#grc-domain-separation__table_l35_zwl_kkb__entry__2}

| Objetos GRC | Origem do domínio |
|-|-|
| Entidade | Obtém o valor do domínio de Aplicar_para. |
| Entidade para tipo de entidade | Obtém o valor do domínio do tipo de entidade. |
| Avaliação de item | Obtém o valor de domínio do item (risco ou controle). |
| Problema | Obtém o valor de domínio do item (risco ou controle). |
| Entidade para objeto de informação | Obtém o valor do domínio da entidade. |
| Indicador | Obtém o valor do domínio do controle ou risco. |
| Tarefa de Indicador | Obtém o valor do domínio do indicador. |
| Dados de suporte | Obtém o valor do domínio do indicador. |
| Resultado do Indicador | Obtém o valor do domínio do indicador. |
[ ]

{#grc-domain-separation__table_l35_zwl_kkb}  
Nota:  
Quando a origem do domínio for global ou nula, o domínio desse objeto será definido como Padrão.
**Tópicos relacionados**   

* [Domain Separation para provedores de serviço](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)

