---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Usando o processo de geração de item para gerar controles e riscos

# Usando o processo de geração de item para gerar controles e riscos {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 min. de leitura

O pacote ServiceNow® GRC de aplicações pode gerar automaticamente controles e riscos para sua organização com o processo de geração de item aprimorado. O processo de geração de item aprimorado (v2) na versão 13.xx corrige os problemas de paralisação e desempenho do processo de geração de item (v1) na versão 12.xx e versões anteriores.

## Visão geral do processo de geração de item {#item-generation-process__section_hw5_gmy_2tb}

Ao usar a aplicação Governança, risco e conformidade, você pode usar o processo de geração de item para gerar controles e riscos para sua organização.

Um controle é a atividade de controle real que uma organização executa. Por exemplo, um controle pode estar relacionado a conteúdo de origem autorizada (artigos jurídicos, regulamentos ou registros públicos), políticas e riscos. Um controle é gerado automaticamente quando você associa uma política a um tipo de entidade (agrupamento das entidades que correspondem a um conjunto de condições de filtro) ou a um tipo de entidade a um objetivo de controle. Para obter mais informações sobre controles, consulte [Gerenciar controles](https://servicenow-prod.fluidtopics.net/1AaaNKMgZREQ8VbrntGEkQ "Controles são implementações específicas de um objetivo de controle. Controles desativados não aparecem na lista. Antes de definir controles, racionalize, consolide e defina os controles importantes em sua organização.").  
Um risco é qualquer ameaça ou vulnerabilidade que possa afetar negativamente os objetivos de negócios de uma organização. Por exemplo, um risco pode estar relacionado a qualquer item, política, controle ou tarefa de correção. Um risco é gerado automaticamente quando você faz associações entre estruturas de risco ou declarações de risco e tipos de entidade.  
Nota:  
Declarações de risco são declarações gerais sobre possíveis riscos ou ameaças que podem ocorrer em uma organização. Uma estrutura de risco consiste em uma avaliação de risco, resposta e responsabilidade pelas atividades de risco e mitigação em torno dela.
Para obter mais informações sobre riscos, consulte [Como usar a Gestão de riscos](https://servicenow-prod.fluidtopics.net/1DVbENz9jPWtNyhI2Eujtw "Você pode usar os recursos e capacidades da aplicação Gestão de riscos para executar várias atividades, como criar problemas, relatar eventos de risco, executar avaliações de risco e assim por diante.").

O processo de geração de item (v1) na versão 12.xx e em versões anteriores gerou atualizações fora de sincronia devido às ações paradas na fila de ações. O processo de geração de item aprimorado (v2) elimina os problemas de paralisação e melhora significativamente o tempo de processamento dos controles e riscos. Por exemplo, o processo de geração de item legado (v1) gerou 10.000 riscos em aproximadamente 13,7 minutos, enquanto o novo processo de geração de item (v2) pode gerar 10.000 riscos em aproximadamente 5,27 minutos.

## Fluxo do processo de geração de item {#item-generation-process__section_qn1_b24_3tb}

O processo de geração de item insere uma ação na fila de ações e executa as ações uma a uma em uma sequência. Um trabalho agendado é executado periodicamente para verificar a fila de ação. Se uma ação estiver em execução na fila, o trabalho agendado a ignorará. Quando a ação em execução atual é concluída e nenhuma outra ação está em andamento, o trabalho agendado seleciona a próxima ação no estado Pronto na fila, conforme mostrado no exemplo a seguir. Figura 1. Fluxo do processo de geração de item

## Benefícios do processo de geração de item {#item-generation-process__section_ydq_rhh_3tb}

O novo processo de geração de item oferece os seguintes benefícios principais:

* Processa os controles e riscos rapidamente usando a fila de eventos de ação de geração de item.
* Elimina as ações paradas e as condições de disputa na fila que gerou as atualizações não consistentes.
* Registra em log o histórico e o status das ações de geração de item.
* Fornece mais informações sobre um erro na fila de eventos de ação de geração de item. Isso ajuda a rastrear e solucionar problemas de forma rápida e eficiente.
* Ajuda os gerentes de conformidade e risco a gerenciar os controles e riscos em um modo de piloto automático sem muita manutenção.
{#item-generation-process__ul_wqb_5hh_3tb}

## Aplicações que são usadas no processo de geração de item {#item-generation-process__section_at3_ljf_htb}

As seguintes GRC aplicações são usadas no processo de geração de item:

* GRC: Gestão de políticas e conformidade
* GRC: Gestão de riscos
* GRC: perfis
{#item-generation-process__ul_c2n_ljf_htb}

A aplicação GRC: Perfis é instalada automaticamente quando a aplicação GRC: Gestão de políticas e conformidade ou GRC: Gestão de riscos é ativada.

## Cenários de upgrade e seu impacto nas implementações existentes {#item-generation-process__section_zfs_vly_2tb}

Você deve fazer upgrade das aplicações Gestão de políticas e conformidade e Gestão de riscos para a versão 13.xx Quando você faz upgrade das aplicações Gestão de políticas e conformidade e Gestão de riscos para a versão 13.xx, o novo processo de geração de item (v2) substitui o processo de geração de item legado (v1).  
Nota:  
O upgrade das aplicações Gestão de políticas e conformidade e Gestão de riscos para a versão 13.xx atualiza automaticamente a aplicação GRC: Profiles para a versão 13.xx.  
Certifique-se de ter as versões necessárias das aplicações Gestão de políticas e conformidade e Gestão de riscos instaladas em sua instância. Se você tiver um dos seguintes cenários para as aplicações instaladas, receberá uma mensagem de erro na tela:

* Você tem as aplicações Gestão de políticas e conformidade e Gestão de riscos instaladas anteriormente em sua instância e faz upgrade de apenas uma delas para a versão 13.xx
* Você tem apenas uma das aplicações Gestão de políticas e conformidade ou Gestão de riscos instaladas em sua instância e faz upgrade da aplicação GRC: Profiles para a versão 13.xx
* Você tem as aplicações Gestão de políticas e conformidade ou Gestão de riscos instaladas em sua instância e faz upgrade da aplicação GRC: Profiles para a versão 13.xx
{#item-generation-process__ul_t4p_cqn_3tb}  
A mensagem de erro informa que você deve fazer upgrade das aplicações Gestão de políticas e conformidade e Gestão de riscos para a versão 13.xx, conforme mostrado no exemplo a seguir.Figura 2. Mensagem para atualizar as aplicações  
Ao fazer upgrade, você não vê nenhum impacto visível nas implementações existentes do processo de geração de item.  
Nota:  
Se você não fez upgrade para a versão 13.xx, o processo de geração de item legado ainda será compatível.

## Componentes que são usados pelo processo de geração de item {#item-generation-process__section_o4f_qcl_htb}

O processo de geração de item usa vários tipos de componentes de referência, como tabelas, trabalhos agendados e manipuladores de ação. Para obter mais informações sobre os componentes usados com o processo de geração de item, consulte [Componentes instalados com o processo de geração de item](https://servicenow-prod.fluidtopics.net/xG2QUGffBEdpz2AcJFm21Q "Vários tipos de componentes são instalados com o processo de geração de item, incluindo tabelas, trabalhos agendados e manipuladores de ação.").

## Como usar o trabalho agendado e a fila de eventos de ação {#item-generation-process__section_ibl_t2f_ftb}

O processo de geração de item usa o trabalho agendado Item generation action queue processor e uma fila de eventos de ação em segundo plano. Como um usuário com a função sn_grc.admin, você pode configurar a frequência do trabalho agendado, conforme mostrado no exemplo a seguir. Figura 3. Configurar a frequência do trabalho agendado  
Quando você inicia uma ação que resulta na geração, atualização ou exclusão de um controle ou risco, o trabalho agendado insere um registro para cada ação na tabela sn_grc_item_generation_action_event_queue.list. A fila de eventos de ação de geração de item é mostrada no exemplo a seguir.Figura 4. Fila de evento de ação de geração de item  
Quando uma ação é gerada usando o processo de geração de item, uma mensagem informando que o processo de geração de item foi iniciado é exibida. Por exemplo, ao adicionar uma declaração de risco a um objetivo de controle, você verá a mensagem mostrada no exemplo a seguir. Figura 5. Início do processo de geração de item  
Se ocorrer um erro ao processar uma ação na fila, o processo de geração de item exibirá mais informações sobre o erro. Por exemplo, você pode ver um rastreamento de erro com o ID de objeto conforme mostrado no exemplo a seguir.Figura 6. Rastreamento de erro

Você pode usar o rastreamento de erros e outros detalhes na fila para rastrear e solucionar o problema.

## O script inclui manipuladores de ação {#item-generation-process__section_xyr_x2f_ftb}

O processo de geração de item usa o script inclui manipuladores de ação que processam as ações para as aplicações Gestão de políticas e conformidade e Gestão de riscos.

Você pode exibir a lista dos manipuladores de ação compatíveis navegando até Inclusões de script no navegador de aplicações, conforme mostrado no exemplo a seguir.
Figura 7. O script inclui manipuladores de ação  
Todos os manipuladores de ação de inclusões de script contêm a versão base e a versão estendida. O processo de geração de item usa a versão base para lidar com as ações. Como um usuário com a função sn_grc.manager, você pode revisar as funções base listadas no manipulador de ações, conforme mostrado no exemplo a seguir.Figura 8. Funções de base  
Como um usuário com a função script_include_admin, você pode revisar a estratégia de ação de um controle ou risco substituindo as funções de base, conforme mostrado no exemplo a seguir.Figura 9. Substitua as funções de base
* **[Componentes instalados com o processo de geração de item](https://servicenow-prod.fluidtopics.net/xG2QUGffBEdpz2AcJFm21Q)**   
  Vários tipos de componentes são instalados com o processo de geração de item, incluindo tabelas, trabalhos agendados e manipuladores de ação.
* **[Mudanças operacionais na geração de itens de controles comuns](https://servicenow-prod.fluidtopics.net/GU3BsvwTFo7yfTmOcGNVgQ)**   
  Mudanças operacionais são feitas na geração de item principalmente porque a geração de item cria um controle ou ativa um controle padrão existente. Quando se trata de associar um controle a uma entidade, a associação de uma entidade dependente a um controle comum tem precedência sobre a criação de um controle para essa entidade.

