Casos de uso de mineração de processos para incidentes de segurança

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 4 min. de leitura
  • Os casos de uso de Mineração de processos a seguir fornecem vários métodos de análise que você pode usar para identificar ineficiências durante a resolução de incidentes de segurança.

    Análise de vários saltos

    Os incidentes de segurança que são reatribuídos várias vezes para equipes diferentes podem resultar em um atraso na resolução. Ao analisar os motivos das reatribuições desses incidentes de segurança e onde os incidentes são retidos por períodos mais longos, você pode melhorar a eficiência geral.

    A seguir estão exemplos de etapas para obter a lista de incidentes de segurança que seguiram os caminhos mais longos:
    1. Navegar até Espaços > Espaço de mineração de processos.
    2. Selecione Grupo de atribuição .
    3. Abra um projeto e navegue até Workbench do analista .

      Ao abrir um projeto de otimização de processo minerado, por padrão, o Workbench do analista é aberto.

    4. Selecione Análise de variação .
    5. Selecione o filtro ( Ícone de filtro) e defina o filtro semelhante ao seguinte:
      • Etapas maiores que o número médio de etapas.
      • Registros maiores que o número mínimo de registros que seguiram uma rota mais longa.
        Nota:
        Você pode configurar os valores de acordo com seu requisito.

      Exemplo de configurações de filtro para análise de vários saltos
    6. Selecione Aplicar.

      Todos os registros que correspondem aos critérios de filtro são exibidos. Selecione um registro para exibir a rota de fechamento do registro.

    7. Selecione um registro e selecione Mostrar rota .

      A rota percorrida pelo registro é exibida. Você pode usar esta rota para identificar a etapa em que os incidentes foram retidos por uma duração maior do que o esperado.

    Análise de violação de ANS

    Você pode usar a mineração de processos para analisar incidentes de segurança que violaram um determinado ANS (Acordo de nível de serviço).

    Exemplos de etapas a seguir para obter a lista de incidentes de segurança que violaram o ANS:
    1. Navegar até Espaços > Espaço de mineração de processos.
    2. Abra um projeto e navegue até Workbench do analista .

      Ao abrir um projeto de otimização de processo minerado, por padrão, o Workbench do analista é aberto.

    3. Em Filtros avançados, selecione Condições .
    4. Selecione a seta correspondente a. Condição da lista relacionada .
    5. Defina as condições semelhantes às seguintes:
      • Use Selecione para selecionar ANS de tarefa tabela.
      • Defina o valor de Maior que ou igual a. campo para 1 .
      • Defina o valor de Violou . Verdadeiro .
      • Para identificar incidentes de segurança que violaram um ANS específico, defina um Definição de ANS filtro.

      Configurações de condição para violação de ANS

    6. Selecione Aplicar.

      Todos os registros que correspondem às condições são exibidos. Selecione um registro para exibir a rota do registro para análise.

    Análise de prioridade

    Você pode usar a mineração de processos para revisar e melhorar o processo de atribuição de prioridade existente para seus incidentes de segurança.

    A seguir estão exemplos de etapas para obter a lista de incidentes de segurança para os quais a prioridade foi modificada:
    1. Navegar até Espaços > Espaço de mineração de processos.
    2. Abra um projeto e navegue até Workbench do analista .

      Ao abrir um projeto de otimização de processo minerado, por padrão, o Workbench do analista é aberto.

    3. Selecione Prioridade .
    4. Em Filtros avançados, selecione Transições .
    5. Em Filtro avançado em transições , configure o seguinte:
      1. A prioridade definida é 1 - Crítica.
      2. Selecione Seguido por
      3. A prioridade não é 1 - Crítica.
      Condições de análise de prioridade
    6. Selecione Aplique todas as cadeias .

      O mapa mostra todos os incidentes de segurança aos quais foi atribuída prioridade 1 e sua prioridade foi reduzida posteriormente.

    Análise de gargalo

    Você pode usar a mineração de processos para revisar as transições de estado de seus incidentes de segurança. Esta análise identifica as transições que não são usuais e o atraso causado por causa disso.

    A seguir estão exemplos de etapas para executar a análise de gargalo:
    1. Navegar até Espaços > Espaço de mineração de processos.
    2. Abra um projeto e navegue até Workbench do analista .

      Ao abrir um projeto de otimização de processo minerado, por padrão, o Workbench do analista é aberto.

    3. Selecione Análise de gargalo em Opções de modelo .

      A tela exibe as transições de estado dos incidentes de segurança.

      Análise de gargalo

    4. Selecione Filtrar por para identificar transições de gargalo. Como alternativa, use a barra de pesquisa para pesquisar transições de gargalo. Por exemplo, para identificar incidentes que foram movidos para outros estados do estado Encerrado, use "Encerrado " ou "Encerrado -".

    Muito tempo para iniciar do que resolver

    Você pode usar a mineração de processos para revisar os incidentes que levam muito tempo para chegar ao estado Rascunho, mas que foram encerrados em um tempo relativamente menor.

    A seguir estão exemplos de etapas para identificar incidentes de segurança que estavam no estado Rascunho por mais de dois dias e foram encerrados em 30 minutos após a mudança para o estado Análise:
    1. Navegar até Espaços > Espaço de mineração de processos.
    2. Abra um projeto e navegue até Workbench do analista .

      Ao abrir um projeto de otimização de processo minerado, por padrão, o Workbench do analista é aberto.

    3. Em Filtros avançados, selecione Transições .
    4. Em Filtro avançado em transições , configure o seguinte:
      1. Definido Estado (incidente) . Rascunho .
      2. Selecione Seguido por
      3. Selecione Adicionar restrições e definir De . 2 dias.
      4. Selecione Adicionar próxima atividade .
      5. Definido Estado (incidente) Em Análise .
      6. Selecione Seguido por
      7. Selecione Adicionar restrições e definir Até . 30 minutos.
      8. Selecione Adicionar próxima atividade .
      9. Selecione Seguido por
      10. Selecione Adicionar restrições e definir Até como 30 minutos.
      11. Definido Estado (incidente) . Encerrado .

        Exemplo de tempo de análise longo

    5. Selecione Aplique todas as cadeias .
    6. Selecione Filtros de detalhamento e classifique por Duração média mais longa .