ランディングページとダッシュボードのビュー
オペレーショナルレジリエンスワークスペースのランディングページには、組織内のサービス、ビジネスサービス、およびピラーの概要が 1 つのペインに表示されます。ダッシュボードには、運用ステータス、完了したアクティビティ、危険フラグ、改善のための提案など、レジリエンスメトリクスが表示されます。
オペレーショナルレジリエンス リリース 21.0.x で導入された柔軟なデータモデルは、ダッシュボードの基盤を提供し、依存サービスのフローを追跡します。失敗したコントロール、インシデント、機能停止などのタイプ別の危険フラグや、フラグの数、重要度、影響許容度などのビジネスサービスメトリクスを含むデータは、柔軟なデータモデルの変更によってダッシュボードで更新されます。
例に示されているデータは、危険フラグの数別のビジネスサービス、重要度別のビジネスサービス、影響許容度別のビジネスサービスなどのビジネスサービス用です。sn_oper_res.top_class_nameプロパティを設定することで、サービスオファリング、ビジネスプロセス、またはアプリケーションサービスを変更できます。その後、最上位クラスを別のオブジェクトに変更すると、その特定の最上位クラスに関するデータが表示されます。
危険フラグの計算とロールアップ
前の例に示したダッシュボードには、1〜30 の範囲の危険フラグが表示されます。選択すると、詳細な内訳が表示され、合計20の危険フラグが表示され、3つは特に「カードと支払い」レベルに起因します。これはロールアップ機能を示しています。ロールアップ機能では、選択した [カードと支払い] ビジネスサービスの下に赤いフラグが集約され、データの階層ビューが提供されます。
[危険フラグの総数] 列に表示される値「24」は、「カードと支払い」ビジネスサービスの下にあるすべてのエンティティの危険フラグのロールアップ値です。
Calculate red flags for CSDM and dependenciesスケジュール済みジョブは、[sn_oper_res_profile] テーブルに新しいレコードを作成しません。代わりに、[sn_grc_m2m_profile_profile] テーブルのデータを使用して、既存の sn_oper_res_profile レコードの影響を受けるオブジェクトを再計算します。
- sn_oper_res_profile.pillarが空でない。
- [ sn_oper_res_profile.applies_to] フィールドが空ではない。
危険フラグフェッチメカニズムでは、 sn_oper_res_profile.profile 条件、 sn_oper_res_profile.applies_to 条件、またはその両方の組み合わせを使用できます。
また、危険フラグは、[sn_oper_res_profile] レコードから影響を受けるオブジェクトおよび影響を受けるオブジェクトクラスを継承します。たとえば、アプリケーションサービスの Operational Resilience プロファイルで、影響を受けるオブジェクトとしてビジネスサービス、オファリング、およびビジネスプロセスがリストされている場合 ([影響を受けるオブジェクト] 列に表示されます)、これらのオブジェクトは、アプリケーションサービスとその関連エンティティに関連付けられているすべての危険フラグにコピーされます。
危険フラグを計算するための条件
このセクションでは、 sn_oper_res_profile.profile 条件と sn_oper_res_profile.applies_to 条件を参照用します。危険フラグを計算するための基準と関連表の詳細については、危険フラグ計算表を参照してください。
| 危険フラグ | テーブル | 条件 | メモ |
|---|---|---|---|
| 高リスク:高度なリスク | [sn_risk_advanced_risk_assessment_instance] | 条件:
|
これらすべてのリスクについて、[sn_oper_res_risk] テーブルにステージングレコードが作成されます。 |
| 失敗したコントロール:ステップ 1 (オプション) | [sn_compliance_m2m_control_entity](sn_compliance_control ← → sn_grc_profile) | 条件:
|
コントロールのリストが抽出されます。これは有効な危険フラグです。 |
| 失敗したコントロール:ステップ 2 | [sn_compliance_control] | 条件:
|
これらすべてのコントロールについて、ステージングレコードは [sn_oper_res_failed_control] テーブルに作成されます。 |
| 問題:ステップ 1 (オプション) | [sn_grc_m2m_issue_to_entity](sn_grc_issue ←→ sn_grc_profile) | 条件:
|
問題のリストが抽出されます。有効な危険フラグです。 |
| 問題:ステップ 2 (オプション) 次のいずれかのピラーが使用されている場合は、このステップが考慮されます。
|
|
2 つのテーブルを使用して共同クエリが実行され、サービス、ビジネスサービス、およびオファリングの [sn_grc_issue] がフェッチされます。 | これらは、ステップ 1 の問題のリストに追加されます。 |
| 問題:ステップ 3 | [sn_grc_issue] | 条件:
|
これらすべての問題について、[sn_oper_res_issue] テーブルにステージングレコードが作成されます。 |
| インシデント:ステップ 1 | インシデント | 条件:
|
これらすべてのインシデントについて、[sn_oper_res_incident] テーブルにステージングレコードが作成されます。 |
| インシデント:ステップ 2 (オプション) | [task_ci] | 条件:
|
|
| インシデント:ステップ 3 | [task_cmdb_ci_service] | 条件:
|
|
| 変更要求:ステップ 1 | [change_request] | 条件:
|
これらすべての変更要求について、[sn_oper_res_change_request] テーブルにステージングレコードが作成されます。 |
| 変更要求:ステップ 2 (オプション) | [task_ci] | 条件:
|
|
| 変更要求:ステップ 3 | [task_cmdb_ci_service] | 条件:
|
|
| 機能停止 |
[cmdb_ci_outage] のレコードごとに、[cmdb_ci_outage_ci_mtom] テーブルに 1 つのレコードが作成されます。[cmdb_ci_outage] では、影響を受ける CI ごとにレコードが [cmdb_ci_outage_ci_mtom] テーブルに挿入されます。 |
条件:
|
これらすべての機能停止について、[sn_oper_res_outage] テーブルにステージングレコードが作成されます。 |
| タスク | [task] | 条件:
|
これらすべてのタスクについて、[sn_oper_res_task] テーブルにステージングレコードが作成されます。 |
| 運用上の脆弱性:ステップ 1 (オプション) | [sn_grc_case_mgmt_related_area] | 条件:
|
これらすべての脆弱性について、[sn_oper_res_vulnerability_profile] テーブルにステージングレコードが作成されます。 |
| 運用上の脆弱性:ステップ 2 (オプション) | [sn_grc_case_mgmt_impacted_area] | 条件:
|
|
| サードパーティのリスクアセスメント | [sn_vdr_risk_asmt_assessment] | 条件:
|
これらすべてのアセスメントについて、[sn_oper_res_tprm] テーブルにステージングレコードが作成されます。 |
ピラーを持つエンティティの危険フラグを計算できます。脆弱性一致アイテムの場合、ピラーはテクノロジーである必要があります。その他の危険フラグの場合、エンティティにはタイプに制限のないピラーが必要です。
オペレーショナルレジリエンス 統合のサンプルクエリ条件
オペレーショナルレジリエンス アプリケーションは、エンティティを使用して リスク管理、高度なリスク、およびポリシーとコンプライアンス管理と統合します。オペレーショナルレジリエンス はエンティティのapplies_to値を使用して他のテーブルと統合します。これらの統合がどのように機能するかを説明するために、次の表に、さまざまな統合タイプのクエリ条件の例を示し、これらの接続を容易にするエンティティと applies_to の役割を示します。
| テーブル | 条件 | 関数 | 統合アプリケーション |
|---|---|---|---|
| task_ci |
|
_createIncidentAndChangeRequestsWithImpactedAndAffectedCis | インシデント |
| task_ci |
|
_createIncidentAndChangeRequestsWithImpactedAndAffectedCis | 変更要求 |
| task_cmdb_ci_service |
|
_createIncidentWithCriticalService | インシデント |
| task_cmdb_ci_service |
|
_createIncidentWithCriticalService | 変更要求 |
| cmdb_outage_ci_mtom |
|
_createOpresOutageWithAffectedCis | 機能停止 |
| sn_grc_case_mgmt_impacted_area |
|
_createOpresVulProfileForImpactedAreas | 運用上の脆弱性 |
| sn_grc_case_mgmt_related_area |
|
_createOpresVulProfileForRelatedAreas | 運用上の脆弱性 |
| sn_grc_m2m_issue_to_entity |
|
_createServiceWithOpenIssue | 問題 |
| sn_grc_issue |
|
_createServiceWithOpenIssue | 問題 |
|
|||
| タスク | タスク | ||
| Sn_risk_risk |
|
__serviceWithHighRisk |
リスク |
| sn_risk_advanced_risk_assessment_instance |
|
_advancedServiceWithHighRisk | 高度なリスク |
| sn_compliance_m2m_control_entity |
|
_createServiceWithFailedControl | ポリシーとコンプライアンス |
| sn_compliance_control |
|
createServiceWithFailedControl | ポリシーとコンプライアンス |
| sn_bcp_plan_asset | #1
|
_createServiceWithBCMPlan それ以外の場合は、Applies_toを「計画なし」としてマークします | 事業継続性管理 |
| sn_recovery_activated_plan | #2
|
それ以外の場合は、Applies_toを「演習なし」としてマークします | |
| sn_recovery_event_asset | #3
|
イベント資産のステータスが「未復旧」の場合は、Applies_toを「未復旧」としてマークします。それ以外の場合は、Applies_toを「復旧済み」としてマークします | |
| sn_vul_vulnerable_item |
|
_computeVulnerabilityEntities | Vulnerability Response (脆弱性対応) |
| sn_oper_res_tprm |
|
_createServiceWithThirdPartyRiskAsmt | サードパーティのリスクアセスメント |