GRC Approval Configurator でポリシーの例外と延長を定義する
コンプライアンスマネージャーは、GRC 承認コンフィギュレーターを使用して、詳細なマルチレベル承認 作業フロー) のポリシー例外と拡張を定義できます。GRC Approval Configurator は、 ガバナンス、リスク、コンプライアンス アプリケーション内のツールです。
GRC Approval Configurator の概要
ポリシー例外は、通常、定義されたビジネス上の理由または問題への対応のために、標準のポリシーまたは手順から逸脱するための正式な一時的な承認です。ポリシー延長は、既存のポリシー例外の期間を延長する要求であり、状況の再アセスメントと場合によっては別の承認が必要です。どちらのプロセスも GRC Approval Configurator を使用して処理できます。
GRC Approval Configurator を使用すると、例外と拡張の承認ルールを定義し、指定されたユーザーまたはグループに承認をアサインし、マルチレベルの承認フローを実装できます。例外と延長の要求は、レコード内の設定されたルールとデータに基づいて自動的にルーティングされ、承認者はワークスペース内で直接延長を承認または却下できます。
ポリシーの例外と延長に GRC Approval Configurator を使用するメリット
- カスタマイズされた承認プロセス:例外タイプ、要求者ロール、ポリシードメインなどの特定の条件に基づいてカスタマイズされた承認ルールを作成します。このプロセスは、承認ワークフローを制御し、各要求が適切に評価されていることを検証するのに役立ちます。
- マルチレベル承認:徹底的なレビューと説明責任を可能にするために、連続する承認レベルを含むワークフローを構成します。ワークフローには、コンプライアンスマネージャー、該当分野のエキスパート (SME)、指定された承認者などのさまざまなステークホルダーを含めることができます。
- 動的なルールベースの承認:動的な条件に基づくマルチレベルの承認ルールを設定します。たとえば、承認ワークフローは、ソースレコードのフィールドから選択されたユーザーまたはグループに送信したり、手動で選択したユーザーまたはグループに割り当てたりすることができます。各レベルで 1 つの承認のみを要求するか、すべての承認を要求するかを構成することもできます。
- 自動ルーティング:構成されたルールに基づいて関連する承認者に例外要求と延長要求を自動的に送信します。自動ルーティングにより、手作業が削減され、遅延が最小限に抑えられます。
- ワークスペースの統合:承認者がワークスペース内で直接要求を確認して対処できるため 明確な監査記録を維持し運用効率を向上させることができます 。
ポリシー例外承認のワークフロー
ポリシー例外承認プロセスは、次の状況で構成されます。
-
新規:ポリシー例外が作成されると、[新規] ステータスになります。
この段階で、例外要求が正当であるかどうかを検証するために検証承認がトリガーされます。これらの承認は、検証構成テンプレートを使用して作成されます。
-
分析:検証が完了し、(検証ルールに基づいて) 承認された後、要求は [分析] ステータスに移行します。
このステータスでは、コンプライアンスマネージャーが要求を評価します。追加のドメイン固有のインサイトが必要な場合は、さらに分析するために [レビュー] ステータスに移行するか、SME からの入力を要求することができます。
- レビュー:このステータスでは、要求は技術的な検証のために SME によって詳細にレビューされます。
-
承認待ち:SME 入力が収集された後、要求は [承認待ち] ステータスになり、(最終承認構成ルールに基づいて) 指定された承認者から最終承認を収集します。
-
承認済み:最終承認後、ポリシー例外は [承認済み] としてマークされ、アクティブになります。
- クローズ済み:例外が不要になると、[クローズ済み] ステータスに移行します。
ポリシー延長承認のワークフロー
同様の承認プロセスを使用して、承認された延長を延長できます。拡張要求は、同じ GRC Approval Configurator を使用してルーティングされます。延長要求を承認または却下するには、複数の承認者またはグループ を構成できます。
ポリシーの例外と延長を構成するために必要なロール
- 承認ルールを作成するsn_compliance.manager。
- sn_grc.business_user または sn_grc.business_user_lite を使用して、例外レコードと拡張レコードを表示します。
ポリシーの例外と延長の構成
- [ポリシーとコンプライアンスのプロパティ] ページで、GRC 承認コンフィギュレーターを有効にします。詳細については、「GRC Approval Configurator を有効にする」を参照してください。
- ポリシー例外と延長の承認ルールを構成します。詳細については、「ポリシー例外と拡張ルールの定義」を参照してください。