Integration in UCF Common Controls Hub, um Compliance-Frameworks zu verwalten
Compliance-Administratoren können Inhalte aus dem Unified Compliance Framework (UCF) von Network Frontiers herunterladen, um sie als GRC regulatorische Dokumente, Zitate, Steuerungen und Kontrollziele zu verwenden. Die Dokumente können in vordefinierten Intervallen aktualisiert werden. Sie müssen über ein UCF Common Controls Hub-Konto verfügen, um freigegebene Listen zu erstellen und in die Instanz ServiceNow® zu importieren.
Wenn Ihre Organisation den UCF Common Controls Hub als Quelle für die Steuerungsbibliothek verwenden möchte, können Sie ein Abonnement im ServiceNow Store erwerben oder den Common Controls Hubaufrufen. Weitere Informationen finden Sie unter Unified Compliance Framework.
- Melden Sie sich für ein UCF CCH -Konto an, und passen Sie Ihr Basisabonnement für API-Zugriff an.
- Aktivieren Sie Compliance UCF.
- Erstellen Sie einen Now Support -Fall für UCF-CCH-Account-Integrationsinformationen.
- Konfigurieren Sie die UCF-Integration mithilfe des UCF Common Controls Hub.
- Laden Sie eine freigegebene UCF-Liste herunter.
Importieren Sie regulatorische Dokumente mit einer einzelnen freigegebenen Liste
Ein Fehler wird angezeigt, da SOX innerhalb dieser freigegebenen Liste nicht erneut importiert wird.
Importieren Sie regulatorische Dokumente mithilfe mehrerer freigegebener Listen
Wenn Sie mehr als 100 regulatorische Dokumente importieren müssen, müssen Sie sie in mehrere freigegebene Listen importieren, da eine freigegebene Liste maximal 100 regulatorische Dokumente enthalten kann. Sie können mehrere freigegebene Listen (SLs) erstellen, z. B. SL1 für den Import von 100 regulatorischen Dokumenten und SL2 für den Rest der regulatorischen Dokumente. Gruppieren Sie ähnliche regulatorische Dokumente als eine Gruppe, wenn Sie die regulatorischen Dokumente in mehrere freigegebene Listen importieren, damit keine Abhängigkeit der Dokumente zwischen den mehreren freigegebenen Listen besteht.
- Wenn die Systemeigenschaft auf „true“ festgelegt ist, wird die vorhandene Validierung durchgeführt, um zu überprüfen, ob die importierten regulatorischen Dokumente bereits in die Instanz ServiceNow importiert wurden.
- Wenn die Systemeigenschaft auf „false“ festgelegt ist, werden die importierten regulatorischen Dokumente überhaupt nicht validiert.
Legen Sie die Eigenschaft auf „falsch“ fest, und importieren Sie den UCF-Inhalt in mehrere freigegebene Listen. Wenn die regulatorischen Dokumente, Zitate und Kontrollziele, die in die gemeinsam genutzte Liste importiert werden, veraltet sind, werden solche Dokumente in der Instanz ServiceNow nicht deaktiviert. Stattdessen muss der Benutzer die Dokumente und die Links zwischen dem Zitat und den Kontrollzielen manuell validieren. Es wird eine E-Mail mit den Links zur Zuordnung zwischen Zitat und Kontrollzielen gesendet.
Unterschiede in der Terminologie von UCF und GRC .
Regulatorische Dokumente im UCF-Inhalt werden organisiert und ihren richtigen Zitaten zugeordnet, die wiederum einem gemeinsamen Satz von Steuerungen zugeordnet sind. Die Terminologie zwischen UCF und den GRC -Anwendungen unterscheidet sich geringfügig, wie in der folgenden Tabelle erläutert.
| UCF | Anwendung GRC |
|---|---|
| Regulatorisches Dokument | Regulatorisches Dokument |
| Autorisierender Quelleninhalt | Autorisierender Quelleninhalt |
| Kontrolle | Kontrollziel |