애플리케이션에 대한 GRC: 정책 및 준수 관리 설정 검사 목록 구현
이 검사 목록에는 인스턴스에서 완료해야 하는 설정 작업이 포함되어 있습니다 ServiceNow AI Platform® . 이 작업을 완료하면 기본 시스템이 작동할 준비가 됩니다. 기능 향상을 GRC: 정책 및 준수 관리 위해 선택적 설정 절차도 포함되어 있습니다.
시작하기 전에
이 검사 목록 주제를 PDF로 만들어 인쇄하는 것이 좋습니다. 그런 다음 완료한 작업을 확인할 수 있습니다.
프로시저
| 항목 | 설명 |
|---|---|
|
준수 관리자 또는 준수 관리자 역할을 가진 사용자는 인스턴스에 핵심 애플리케이션이 GRC 설치 ServiceNow AI Platform 되어 있는지 확인합니다. 주:
GRC 핵심 애플리케이션과 ServiceNow AI Platform 인스턴스는 동일한 제품군 릴리스에 속해야 합니다.
정책 및 준수 관리 인스턴스에 표시되지 않으면 에서 모든 GRC 핵심 애플리케이션을 사용할 수 ServiceNow Store있습니다. 핵심 애플리케이션 권리 획득, 다운로드 및 설치에 GRC 대한 자세한 내용은 문서를 참조하십시오 GRC 그리고 ServiceNow Store. |
|
|
준수 관리자 역할을 가진 사용자로서 인스턴스에서 ServiceNow AI Platform 필요한 ServiceNow AI Platform 역할이 있는 사용자에게 할당되었는지 확인합니다. 자세한 지침과 역할 목록 정책 및 준수 관리 은 다음 문서를 참조하십시오 사용자에게 역할 할당 정책 및 준수 관리. |
|
|
준수 관리자 역할을 가진 사용자는 시스템의 다양한 동작을 제어하도록 속성을 설정합니다 정책 및 준수 관리 . 예를 들어 통제의 활성 또는 비활성 상태를 정의할 수 있습니다. 자세한 지침은 속성 설정 정책 및 준수 관리 문서를 참조하십시오. |
|
|
규정 준수 관리자 또는 규정 준수 관리자 역할을 가진 사용자가 정책을 만듭니다. 정책은 프로세스가 따라야 하는 내부 관행을 정의하는 문서입니다. 정책은 정책, 절차, 표준, 계획, 검사 목록, 프레임워크 및 템플릿으로 정의됩니다. 자세한 지침은 정책 생성 문서를 참조하십시오. |
|
|
준수 관리자 또는 준수 관리자 역할을 가진 사용자는 통제 목표를 만듭니다. 통제 목표는 회사 상호작용 및 운영에 대한 지침 역할을 하는 목표, 방향 또는 표준입니다. 범주화, 분류 및 정책과 관련시킬 수 있습니다. 자세한 지침은 통제 목표 생성 문서를 참조하십시오. |
|
|
준수 관리자 또는 준수 관리자 역할을 가진 사용자는 통제 목표를 정책과 연결합니다. 정책이 검토 또는 초안 상태일 때 통제 목표를 정책에 개별적으로 연결할 수 있습니다. 자세한 지침은 통제 목표를 정책과 연관 문서를 참조하십시오. |
|
|
준수 관리자, 준수 관리자 또는 증명 작성자 역할을 가진 사용자는 증명을 만듭니다. 증명 디자이너를 사용하면 메트릭 유형을 만들고 편집할 수 있을 뿐만 아니라 여러 컨트롤에 대해 서로 다른 메트릭 유형을 정의할 수 있습니다. 자세한 지침은 증명 디자이너를 사용하여 통제 증명 작성 문서를 참조하십시오. |
|
|
준수 관리자 또는 준수 관리자 역할을 가진 사용자는 통제 표시기를 만듭니다. 통제, 위험 및 감사 증거에 대한 표시기 데이터는 애플리케이션에 따라 다르게 GRC 측정됩니다. 자세한 지침은 통제 표시기 작성 문서를 참조하십시오. |
축하합니다! 기본 시스템을 성공적으로 설정했습니다 GRC: 정책 및 준수 관리 . 조직의 필요에 따라 선택적 설정 절차를 사용할 수 있습니다. 예를 들어 네트워크 프론티어 통합 준수 프레임워크(UCF)와 통합하는 경우 통합 관리 절차는 여기에 있습니다. 또는 에 대한 GRC: 정책 및 준수 관리모바일 환경을 설정하려는 경우에도 해당 절차가 여기에 있습니다.
옵션 기능에 대한 자세한 지침은 다음 문서를 참조하십시오 정책 및 준수 관리 개선 단계.