---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Separação de domínios em Gestão de riscos

# Separação de domínios em Gestão de riscos {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

A separação de domínio é compatível com Gestão de riscos. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

## Nível de suporte: Básico {#domain-separation-risk-management__section_lhk_g2l_xkb}

{#domain-separation-risk-management__domain-sep-supported}  
* Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
* O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
* O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.
{#domain-separation-risk-management__ul_yhr_g2j_xkb}

Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.{#domain-separation-risk-management__p_lsc_nfg_h1c}

Para obter mais informações sobre os níveis de suporte, consulte [Suporte de aplicação para separação de domínio](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).{#domain-separation-risk-management__p_msc_nfg_h1c}

## Visão geral do Domain Separation {#domain-separation-risk-management__section_pvf_wkx_vcb}

O Domain Separation é melhor para os clientes que:

* Precisam impor a segregação de dados absoluta entre entidades de negócios (separação de dados).
* Personalizam as definições do processo de negócios e as interfaces do usuário para cada domínio (administração delegada).
* Mantenha alguns processos e emissão de relatórios globais em uma única instância.
{#domain-separation-risk-management__ul_k3m_t42_ycb}Esses usuários podem optar por expandir ou recolher o escopo do domínio para mostrar ou ocultar dados de outros domínios.  
Nota:  
Os usuários sempre têm acesso aos dados de domínios que foram concedidos explicitamente a eles pela visibilidade do domínio.

## Como o Domain Separation funciona no GRC {#domain-separation-risk-management__section_mkx_hdg_fjb}

* Embora o GRC ofereça suporte à separação de dados, a separação de lógica e processo não é totalmente compatível.
* Muitos tipos de registros no GRC são gerados automaticamente por meio de processos do usuário. Entidades, controles, riscos, indicadores e testes de controle são campos que podem ser gerados automaticamente. Para registros gerados automaticamente, o domínio do registro é determinado pelo iterador de domínio configurado para o trabalho. Caso contrário, o padrão será o domínio padrão (se definido) ou o domínio global. Para registros gerados manualmente, o domínio é derivado do domínio do usuário que cria o registro.

  A geração automática deve ser lembrada ao trabalhar em uma implementação de GRC separada por domínio. Os usuários devem ter certeza de que estão criando/gerando registros no nível de domínio correto para que eles fiquem visíveis para o conjunto correto de usuários.  
  Por exemplo, suponha que você tenha domínios semelhantes a:
  * Global
  * Superior
    * Domínio A
    * Domínio B
    {#domain-separation-risk-management__ul_qkx_hdg_fjb}
  {#domain-separation-risk-management__ul_okx_hdg_fjb}
{#domain-separation-risk-management__ul_nkx_hdg_fjb}

* Se você tiver um risco ou controle que deseja que seja avaliado por usuários nos domínios A e B, o risco ou controle deverá ser gerado ou criado manualmente no nível global. Se o risco ou controle for criado no Domínio B, você não poderá recriar o risco ou controle no Domínio A devido à indexação.
* Se você tiver um risco ou controle que deseja que seja avaliado por usuários no TOP e no Domínio A, poderá criar o risco ou controle no Domínio A.

{#domain-separation-risk-management__ul_rkx_hdg_fjb}

A menos que os riscos e controles estejam no domínio Global, os usuários não devem atribuir riscos ou controles em um domínio superior a usuários em um domínio inferior. No exemplo acima, se você tiver um controle no domínio TOP, não deverá atribuí-lo para certificação a usuários nos Domínios A ou B, pois esses usuários não terão acesso ao controle; portanto, o questionário de certificação ou avaliação não seria gerado.

Da mesma forma, os usuários não devem atribuir objetivos de controle e declarações de risco em um domínio superior a certificações e avaliações em um domínio inferior. Caso contrário, o questionário de certificação ou avaliação não seria gerado.

## Caso de uso {#domain-separation-risk-management__section_skx_hdg_fjb}

Os dados de GRC para TI podem ser separados dos dados de GRC de outros departamentos. Cada área de negócios que usa a aplicação GRC pode ter dados separados que não podem ser compartilhados com outros departamentos. Portanto, cada departamento pode ter suas próprias entidades, políticas, controles, riscos e assim por diante.

Ao observar um controle do domínio de TI, o usuário pode optar por expandir o escopo do domínio para mostrar valores do domínio Finanças ou recolher o escopo do domínio para mostrar somente os controles que correspondem ao domínio de TI.

Por padrão, o Domain Separation adiciona um campo de domínio às tabelas Tarefa `[task]`e Itens de configuração `[cmdb_ci]` e suas extensões.

Você pode estender o Domain Separation para todas as novas tabelas criadas, adicionando os campos `sys_domain` e `sys_domain_path` à definição do dicionário da tabela. Por padrão, o sistema separa por domínio as tabelas de plataforma e de aplicação de linha de base quando apropriado.  
Aviso:  
A ServiceNow não recomenda tabelas de plataforma com separação de domínio (qualquer tabela com o prefixo sys_, como as tabelas Entrada de Dicionário `[sys_dictionary]`e Substituição de Entrada de Dicionário `[sys_dictionary_override]` ), pois isso pode produzir resultados inesperados.

Nesse caso de uso, scripts de cliente, regras de negócios, fluxos de trabalho, processos e assim por diante podem ser separados por domínio.

Embora o comportamento oferecido com o Domain Separation forneça suporte a vários locatários, a multilocação ainda está contida em uma única instância. Isso significa que algumas propriedades globais, alguns dados globais e alguns processos globais são compartilhados em todos os domínios. Por exemplo, a opção do sistema "Lembrar minhas informações" na página de login é global e não pode ser especificada por domínio.

Se você precisar da separação completa e total de todas as propriedades do sistema e não precisar de relatórios globais ou processos globais, instâncias separadas são a melhor opção.

## Como os valores de domínio são alocados para objetos GRC {#domain-separation-risk-management__section_sdn_crq_nbc}

Registros que são gerados automaticamente, o domínio do registro é determinado pelo iterador de domínio configurado para o trabalho. A tabela a seguir mostra como os valores de domínio são alocados para diferentes objetos do GRC:
{#domain-separation-risk-management__table_l35_zwl_kkb__entry__2}

| Objetos GRC | Origem do domínio |
|-|-|
| Risco | Obtém o valor do domínio da entidade. |
| Avaliação de riscos | Obtém o valor do domínio de risco. |
| Avaliação de objeto | Obtém o valor do domínio do objeto. |
| Resposta da avaliação de risco | Obtém o valor do domínio da instância de avaliação de risco. |
| Identificação de risco | Obtém o valor do domínio da entidade. |
| Risco agregado | Obtém o valor do domínio da entidade e da declaração de risco. |
| Relatórios do Basel | Obtém o valor do domínio de eventos de risco. |
| Risco para controle | Obtém o valor do domínio de risco. |
[ ]

{#domain-separation-risk-management__table_l35_zwl_kkb}  
Nota:  
Quando a origem do domínio for global ou nula, o domínio desse objeto será definido como Padrão.

