Criar entidades independentes
As entidades podem ser criadas manualmente, em vez de gerá-las a partir dos tipos de entidade. Entidades também podem ser criadas sem a necessidade de se referir a uma tabela ServiceNow® existente, como ativos, aplicações, serviços de negócio ou processos.
Antes de Iniciar
- sn_compliance.admin ou sn_compliance.manager,
- n_risk.admin ou sn_risk.manager
- sn_audit.admin ou sn_audit.manager
Procedimento
-
Navegue até um dos seguintes locais:
- Políticas e conformidade > Escopo > Todas as entidades.
- Risco > Escopo > Todas as entidades.
- Auditoria > Escopo > Todas as entidades.
-
Execute uma das seguintes ações
Opção Descrição Para criar uma nova entidade Clique em Nova. Para editar uma entidade Abra a entidade da lista. -
No formulário Entidade, preencha os campos conforme apropriado.
Tabela 1. Formulário de entidade Nome Descrição Refere-se ao registro existente Marque esta caixa de seleção se a entidade já fizer parte de um registro da tabela ServiceNow®. Desmarque esta caixa de seleção para criar uma entidade autônoma. Aplica-se ao registro Selecione o nome da tabela e o documento correspondente. Este campo está visível somente quando a caixa de seleção Fazer referência ao registro existenteestá marcada. Ativo Caixa de seleção para ativar a entidade. Nome O nome da entidade. Porcentagem de pontuação de conformidade Percentual de conformidade derivado de controles descendentes. Pertencente a Selecione o proprietário do controle para esta entidade. As notificações são enviadas automaticamente aos responsáveis pela entidade e aos gerentes de risco em caso de violação. Nota:O proprietário do controle deve ser um usuário válido e ativo. Se uma entidade for atribuída a um usuário inativo, a entidade será ignorada, a menos que seja observada em relatórios.Classe Classe de entidade à qual a aplicação pertence. Gerar destino Marque esta caixa de seleção se quiser criar um destino. Cada vez que uma entidade é criada no sistema, um registro de destino também é criado. Este campo só ficará visível se pelo menos uma das aplicações do acelerador de caso de uso estiver instalada.
-
Na lista relacionada Conformidade, no campo Frequência de certificação, selecione a opção apropriada.
Este campo se refere à frequência com que as certificações são enviadas para os entrevistados da certificação. O valor aqui padroniza a frequência de controle. Se o proprietário do controle quiser ter uma frequência diferente no nível de controle, ela poderá ser substituída.
-
Clique na lista relacionada Acúmulo de risco e tolerância e preencha o formulário conforme apropriado.
Esta lista relacionada fica visível somente quando Risco avançado tiver sido baixado.
Tabela 2. Acúmulo de risco e lista relacionada de tolerância Campo Descrição ALE esperado A perda anual de expectativa (ALE) se refere ao produto da taxa anual de ocorrência (ARO) e da expectativa de perda única (SLE). ALE esperado é o valor esperado da ALE para a declaração de risco. Insira a moeda e o valor da ALE esperada. Nota:Este valor deve ser menor ou igual ao ALE máximo aceitável.ALE máximo aceitável Valor limite da ALE para a declaração de risco. Nota:Este valor deve ser maior ou igual àALE esperada. Este valor tem um impacto no campo Status da tolerância.Soma do ALE calculado Este cálculo se baseia na soma da ALE calculada de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. ALE médio calculado Este cálculo se baseia na média da ALE calculada de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. ALE máximo calculado Este cálculo se baseia no máximo de ALE calculado de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. ALE mínimo calculado Este cálculo se baseia no mínimo de ALE calculado de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. Status de Tolerância Calculado automaticamente com base nos valores de tolerância. - Se o ALE calculado for menor ou igual ao ALE esperado = Aceitável em verde
- Se o ALE calculado for maior do que o ALE esperado, mas menor ou igual ao ALE máximo aceitável = Requer atenção em laranja
- Se a ALE calculada for maior que a ALE máxima aceitável = Inaceitável em vermelho
Nota:Se o status de tolerância mudar para Requer atenção ou Inaceitável, os e-mails serão enviados automaticamente ao proprietário da entidade e ao gerente de risco para investigar.Pontuação calculada A pontuação correspondente para a ALE calculada: - Baixo(a)
- Média
- Alto
- Na lista relacionada Linha de negócios do Basel, no campo Linhas de negócios do Basel, mapeie sua entidade para as linhas de negócios do Basel.
- Clique em Atualizar linha de negócios de entidades descendentes se quiser que todas as entidades descendentes herdem a linha de negócios do Basel selecionada.
- Clique em Enviar ou Atualizar.