Configurando as tarefas administrativas em Resiliência operacional
Um usuário com a função sn_oper_res.admin pode executar as tarefas de configuração no Resiliência operacionalaplicação.
Espaço de Resiliência operacional
. Resiliência operacionalaplicações compatíveis Espaço de Resiliência operacional.
Módulo de administrador no clássico Resiliência operacionalexibição
- Tipos de entidade Nota:Instalando o. Resiliência operacionalA aplicação insere dados de propagação na tabela de tipo de entidade (sn_grc_profile_type), o que pode levar à geração de milhares de registros de entidade.
- Pilares
- Cenários
- Grupos de Eventos
- Eventos
- Funções do Participante
- Escolhas importantes
- Escala de classificação de importância e tolerância ao impacto
- Modelos de atestado
- Modelos de Avaliação
Interrompendo a geração das entidades com o trabalho agendado
Em Resiliência operacional, os seguintes tipos de entidade são usados:
- Serviços (OU)
- Processos de negócios
- Instalações
- Pessoas
- Fornecedores
- Tecnologia
- Desative o. GRC Profile Generationtrabalho agendado primeiro.
- Instale o aplicativo Resiliência operacional.Nota:Antes de instalar o. Resiliência operacional, você deve garantir que o. GRC Profile Generationo trabalho agendado está desativado.
- Remova todos os filtros de entidade nos tipos de entidade Instalações, Pessoas, Fornecedores e Tecnologia.
Selecione Ativo opção para ativar o. GRC Profile Generationtrabalho agendado conforme mostrado no exemplo.
Exibição do administrador em Espaço de Resiliência operacional
Tarefas de configuração administrativa
- Tipos de entidade
- Pilares
- Cenários
- Grupos de Eventos
- Eventos
- Funções do Participante
- Escolhas importantes
- Escala de classificação de importância e tolerância ao impacto
- Modelos de atestado
- Modelos de Avaliação
Resiliência operacional os administradores podem criar pilares e também modificar os relatórios no painel.
- Atribua o. Resiliência operacionalfunções. Para obter mais informações, consulte Atribuir Resiliência operacionalfunções para seus usuários.
- Configure um tipo de entidade para definir dados de uma entidade de negócios. Para obter mais informações, consulte Configure um tipo de entidade para definir dados de uma entidade de negócios.
- Configure um pilar para definir as áreas principais do seu negócio. Para obter mais informações, consulte Configure um pilar para definir as áreas principais da sua entidade de negócios.
- Verifique a check-list de configuração. Para obter mais informações, consulte Verifique a check-list de configuração.
- Crie um evento que você possa associar a um cenário. Para obter mais informações, consulte Crie um evento para o seu cenário.
- Classifique um evento associando-o a um grupo de eventos. Para obter mais informações, consulte Crie um grupo de eventos para o seu cenário.
- Crie um cenário que represente um risco. Para obter mais informações, consulte Crie um cenário que você possa associar a um evento.
- Adicione uma função de participante para sua análise de cenário. Para obter mais informações, consulte Adicione uma função de participante para sua análise de cenário.
- Atualize a classificação da avaliação usando o módulo Escolhas importantes. Para obter mais informações, consulte Atualize a classificação da avaliação no módulo Escolhas importantes.
- Atualize a escala de classificação de importância e impacto. Para obter mais informações, consulte Configure a escala de classificação de importância e tolerância ao impacto.
- Crie um modelo de atestado. Para obter mais informações, consulte Crie e edite um modelo de atestado.
Atribuir Resiliência operacionalfunções para seus usuários
Atribua as funções apropriadas aos usuários do Resiliência operacionalaplicação.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Para usar o. Resiliência operacionalaplicação bem-sucedida, você deve atribuir funções relevantes a seus usuários.
Procedimento
Configure um tipo de entidade para definir dados de uma entidade de negócios
Configure um tipo de entidade no Resiliência operacionalpara que você possa definir os dados de uma entidade de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Uma entidade em Governança, risco e conformidadepode ser uma pessoa, um processo, um departamento, uma aplicação ou um objeto. Um tipo de entidade em Governança, risco e conformidadeé um grupo de entidades que têm atributos semelhantes.
O formulário de tipo de entidade no Resiliência operacionala aplicação é pré-configurada com um filtro de entidade que define os dados de uma entidade.
Você pode usar os tipos de entidade predefinidos que são fornecidos com o sistema de base ou pode criar um tipo de entidade dependendo do requisito de negócio. Você pode operar Resiliência operacionalusando esses tipos de entidade conforme enviados, edite-os conforme necessário ou crie tipos de entidade.
Procedimento
Novo formulário de registro do tipo de entidade
Use o formulário Novo registro de tipo de entidade para criar um tipo de entidade dependendo do requisito de negócio.
Novo formulário de registro do tipo de entidade
| Campo | Descrição |
|---|---|
| Nome | Nome do tipo de entidade, como processos de negócios, serviços ou instalações. |
| Pontuação de conformidade em porcentagem | Percentual de pontuação de conformidade para o tipo de entidade conforme definido em Gestão de políticas e conformidadeaplicação. Campo preenchido automaticamente. |
| Ativo | Opção para marcar o tipo de entidade como ativo. |
| Descrição | Descrição do tipo de entidade. |
| Pilar | Categoria usada para organizar seus dados de risco e à qual um tipo de entidade é atribuído. As opções disponíveis são as seguintes:
|
| Configurações | |
| Domínio funcional | Domínio funcional da entidade, por exemplo, conformidade de TI e risco. |
Configure um pilar para definir as áreas principais da sua entidade de negócios
Monte um pilar no Resiliência operacionalpara que você possa definir as áreas principais da sua entidade de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
. Resiliência operacionalO sistema de base inclui os pilares predefinidos, como Tecnologia, Instalações, Pessoas, Serviços, Processos, e fornecedores. Você pode criar um pilar ou usar o pilar predefinido para sua necessidade de negócio.
Procedimento
GRC Formulário de escolhas
Use o. GRCFormulário de escolhas para configurar um pilar para definir as principais áreas da sua entidade de negócios.
GRC Formulário de escolhas
| Campo | Descrição |
|---|---|
| Definir | Exibição definida como Resiliência operacional. |
| Nome | Nome ao qual o pilar pertence, como Processo, Fornecedores, Tecnologia, Instalações, Pessoas, e processos. |
| Rótulo | Rótulo do pilar exibido na IU. |
| Categoria de opção | Categoria definida como Pilar por padrão. |
| Ordem | Pedido para o pilar. |
| Primário | Entidade primária associada ao pilar selecionado. |
Crie um evento para o seu cenário
Crie um evento no Resiliência operacionalpara que você possa associá-lo a um cenário e avaliar seu impacto em seus serviços.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Se você tiver a função sn_oper_res.admin, poderá criar um evento no Resiliência operacionalaplicação. Um evento pode ser algo como inundação ou falta de energia. Você pode classificar os eventos que são de um tipo semelhante em um grupo de eventos.
Procedimento
Novo formulário de registro de evento
Use o formulário Novo registro de evento para criar um evento que você possa associar a um cenário e avaliar seu impacto em seus serviços.
Novo formulário de registro de evento
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do evento. Por exemplo, inundação ou terremoto. |
| Descrição | Descrição do evento. |
| Grupo de eventos | Grupo de eventos que você associa ao evento. Por exemplo, Problemas climáticos. |
| Ativo | Opção para marcar o evento como ativo. |
Crie um grupo de eventos para o seu cenário
Crie um grupo de eventos no Resiliência operacionalpara que você possa categorizar os eventos definidos em um cenário.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Classifique os eventos de um tipo semelhante em um grupo de eventos para o seu cenário. Por exemplo, você pode classificar um evento natural, como inundação, no grupo Evento meteorológico. Da mesma forma, você pode classificar uma falta de energia no grupo de eventos Problemas de energia.
Procedimento
GRC Escolha Novo formulário de registro
Use o. GRCEscolha Novo formulário de registro para classificar seus eventos e organizá-los em grupos de eventos.
GRC Escolha Novo formulário de registro
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Definir | Exibição definida como Resiliência operacionalpor padrão. |
| Nome | Nome do grupo de eventos. Por exemplo, Problemas climáticos ou de energia. |
| Rótulo | Rótulo do grupo de eventos que aparece na IU. |
| Categoria de opção | Categoria definida como Grupo de eventos por padrão. |
| Ordem | Ordem do grupo de eventos. |
| Primário | Categoria primária que você associa a um grupo de eventos. |
Crie um cenário que você possa associar a um evento
Crie um cenário no Resiliência operacionalpara que você possa associá-lo a um evento e avaliar seu impacto em seus serviços de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Um cenário ajuda você a determinar os riscos aplicáveis ao seu negócio. Se você tiver a função sn_oper_res.admin, poderá criar um cenário no Resiliência operacionalaplicação. Você pode usar um cenário para testar como um evento pode afetar sua organização.
Procedimento
Novo formulário de registro do cenário
Use o formulário de novo registro de cenário para criar um cenário e testar como um evento associado a um cenário pode afetar sua organização.
Novo formulário de registro do cenário
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do cenário. |
| Descrição | Descrição do cenário. |
| Número | Número do registro do cenário. Este campo é preenchido automaticamente. |
| Ativo | Opção para marcar o cenário como ativo. |
| Pilares | Lista de pilares que você pode associar ao cenário. Os seguintes pilares são fornecidos com o. Resiliência operacionalsistema de base:
|
| Lista relacionada (exibida após a adição de um cenário) | |
| Eventos | Eventos relacionados a um cenário. A lista relacionada exibe o nome do evento, seu status ativo, descrição, grupo de eventos associado e sua ordem relacionada ao cenário. A ordem do evento está vinculada ao cenário e é preenchida automaticamente por padrão na lista relacionada. Nota: Você pode adicionar um novo evento ou editar um evento existente relacionado a um cenário. |
Verifique a check-list de configuração
Verifique a check-list de configuração em sua instância para que você possa concluir as tarefas de configuração e preparar o. Resiliência operacionalsistema de base pronto para uso.
Antes de Iniciar
Por Que e Quando Desempenhar Esta Tarefa
Procedimentos de configuração opcionais também estão incluídos para aprimorar o. GRC: Resiliência operacionalfuncionalidade.
Procedimento
Resultado
Após concluir as etapas listadas nesta seção, você configurou com sucesso o. GRC: Resiliência operacionalsistema de base. Você pode personalizar muitos dos elementos incluídos no sistema de base para suas necessidades de negócios específicas. Consulte os links nas etapas para obter mais informações.
Adicione uma função de participante para sua análise de cenário
Adicione uma função de participante para sua análise de cenário no Resiliência operacionalaplicação para que você possa coletar as observações e recomendações dos participantes por suas funções e funções.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Dependendo do tipo de análise de cenário, como uma análise de cenário para serviços críticos, você pode adicionar os participantes das funções de negócios associadas e atribuir várias funções. Por exemplo, você pode adicionar funções de RH, Jurídico, Financeiro ou Compras aos seus participantes.
Procedimento
Resultado
No módulo Funções do participante na IU da aplicação, a função do participante é listada na exibição da lista Funções.
GRC Escolha Novo formulário de registro
Use o. GRCEscolha o formulário Novo registro para adicionar uma função para os participantes da análise de cenário.
GRC Novo formulário de registro de escolha para a função
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Definir | Exibição definida como Resiliência operacionalpor padrão. |
| Nome | Nome da função. Por exemplo, Instalações ou Finanças. |
| Rótulo | Rótulo da função que aparece na IU. |
| Categoria de opção | Categoria definida como Função por padrão. |
| Valor | Valor inteiro que você definiu para a função. |
| Ordem | Ordem da função. Este campo exibe a ordem da função do participante na tabela de seleção de GRC. |
| Primário | Categoria primária que você associa à função. |
Configure a escala de classificação de importância e tolerância ao impacto
Configure a escala de classificação de importância e tolerância ao impacto no Resiliência operacionalpara que você possa definir novos parâmetros para seus serviços de negócio.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
| Importância | Tolerância ao impacto | Ícone de tolerância ao impacto | Pontuação mínima-máxima | Ordem |
|---|---|---|---|---|
| 1 – Mais crítico | 1 dia | sinalizador-preenchimento | 76 a 100 | 10 |
| 2- Um pouco crítico | 2 dias | triângulo-exclamação-preenchimento | 51 a 75 | 20 |
| 3 – Menos crítico | 3 dias | binóculos-preenchimento | 26 a 50 | 30 |
| 4 - Não crítico | 4 dias | check-fill de círculo | 0 a 25 | 40 |
Quando um novo modelo de questionário é criado, a aplicação clona a escala de classificação padrão para ele.
Um usuário com a função sn_oper_res.admin pode mudar a escala de classificação dos modelos individuais.
Procedimento
Novo formulário de registro da escala de classificação
Use o formulário Novo registro de escala de classificação para configurar a escala de classificação de importância padrão para definir os parâmetros da escala de classificação para seus serviços de negócios.
Novo formulário de registro da escala de classificação
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Importância | Escala de importância para o serviço. As opções disponíveis são as seguintes:
|
| Cor | Cor da classificação de tolerância selecionada. Opções disponíveis incluem:
|
| Ordem | Ordem para a importância e duração da tolerância definidas. |
| Mínimo | Pontuação mínima para o nível de tolerância da interrupção. |
| Máximo | Pontuação máxima para o nível de tolerância da interrupção. |
| Tolerância ao impacto | Duração da tolerância ao impacto em dias de acordo com a importância definida do serviço. |
| Ícone de tolerância ao impacto | Ícone de tolerância ao impacto para a classificação de tolerância selecionada. |
Atualize a classificação da avaliação no módulo Escolhas importantes
Atualize a classificação da avaliação em Resiliência operacionalpara que você possa atualizar a criticidade e a ordem da avaliação de seus serviços de negócio.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Você pode atualizar a criticidade e a ordem da classificação da avaliação usando o módulo Escolhas importantes. Esta tarefa é opcional.
Procedimento
Formulário de escolhas de GRC
Use o formulário de escolhas de GRC para configurar a classificação da avaliação atualizando sua criticidade e a ordem da escolha no módulo Escolhas importantes.
Formulário de escolhas de GRC
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Definir | Exibição definida como Resiliência operacional. |
| Nome | Nome da classificação de avaliação. Por exemplo, 1- Mais crítico . |
| Rótulo | Rótulo da classificação de avaliação. Por exemplo, 1- Mais crítico . |
| Categoria de opção | Categoria de escolha. Está definido como Classificação de avaliação por padrão. |
| Ordem | Campo usado para classificar a ordem da classificação da avaliação. Com base na pontuação da Avaliação de importância e impacto, a aplicação seleciona a classificação correspondente. |
| Primário | Configuração primária associada à classificação de avaliação. Por exemplo, o. Tecnologia o pilar pode ser associado à classificação de avaliação. |
Crie um modelo de questionário personalizado
Crie seu próprio modelo de questionário (avaliação) em vez de usar o modelo padrão no Resiliência operacionalaplicação para atender às suas necessidades de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
Crie seu próprio modelo de questionário (avaliação) e solicite as respostas do avaliador. Esta tarefa é opcional.
Procedimento
Tipo de métrica de avaliação
Use o formulário Tipo de métrica de avaliação para criar um modelo de questionário de avaliação em vez de usar o modelo padrão. Você também pode usar este formulário para solicitar respostas do avaliador.
Tipo de métrica de avaliação
Para obter uma descrição dos valores de campo, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do modelo de avaliação. |
| Funções | Funções de usuário adicionais que podem exibir os resultados e registros de acesso associados a este modelo. Os usuários com as funções especificadas têm acesso de leitura a este registro de modelo e às categorias, métricas, registros avaliáveis e cartões de pontuação, usuários de categoria, partes interessadas e matrizes de decisão associadas. |
| Ativo | Opção para habilitar o modelo de avaliação. |
| Estado | Status da avaliação: Rascunho ou Publicado . Este campo é preenchido automaticamente. |
| Descrição | Informações úteis sobre o modelo de avaliação. Insira uma descrição clara do modelo e sua finalidade. |
Crie e edite um modelo de atestado
Crie um modelo de atestado personalizado no Resiliência operacionalaplicação que se adapta às suas necessidades de negócio. Ao personalizar um modelo de atestado, você pode adicionar suas próprias perguntas para seu autoatestado. Você também pode editar um modelo de atestado existente para suas próprias necessidades de negócios.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
. Resiliência operacionala aplicação fornece um modelo de atestado como parte do sistema base. A criação de um modelo de atestado é opcional.
Se você tiver a função sn_oper_res.admin, também poderá editar um modelo de atestado existente para suas próprias necessidades de negócios. Você pode selecionar e atualizar as perguntas no modelo de atestado, conforme mostrado no exemplo a seguir.
Você pode atualizar as perguntas de acordo com seus requisitos de negócios, conforme mostrado no exemplo a seguir.
Procedimento
Formulário Novo registro de tipo de métrica de avaliação
Use o formulário Novo registro de tipo de métrica de avaliação para criar um modelo de atestado para criar os atestados. Use o formulário de modelo para criar um registro.
Formulário Novo registro de tipo de métrica de avaliação
Para obter uma descrição dos valores de campo no formulário, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome do modelo. |
| Descrição | Informações sobre o modelo. |
| Ativo | Opção para habilitar o modelo. |
| Estado | Estado da avaliação. As opções disponíveis são as seguintes:
|
| Categorias de métrica | Categoria que representa um tema para avaliar registros avaliáveis em um determinado tipo de métrica. Ele exibe o nome do modelo, a descrição da categoria, seu peso, ordem e assim por diante. Para obter informações sobre categorias de ponderação e métricas na aplicação Avaliações, consulte Assessment metric categories. |
Crie um modelo de documento HTML personalizado
Crie um modelo de documento HTML personalizadono Resiliência operacionalaplicação para atender às suas necessidades de negócios. Você pode usar o modelo de documento HTML personalizado em vez do modelo HTML padrão para exportar um atestado.
Antes de Iniciar
Função necessária: sn_oper_res.admin
Por Que e Quando Desempenhar Esta Tarefa
A criação de um modelo de documento HTML personalizado é opcional.
Procedimento
Resultado
Se você tiver a função sn_oper_res.manager, poderá usar o modelo HTML para gerar um relatório de autocertificação.
Modelo HTML
Se você tiver a função sn_oper_res.admin, use o formulário Modelo HTML para criar um modelo HTML em vez de usar o modelo HTML padrão.
Modelo HTML
Para obter uma descrição dos valores de campo no formulário, consulte a tabela a seguir.| Campo | Descrição |
|---|---|
| Nome | Nome exclusivo do modelo HTML. |
| Tabela | Tipo de tabela que é usado para o modelo. O valor padrão é a tabela Autoatestado [sn_oper_res_self_attestation]. |
| Categoria | Categoria do modelo de documento, como Resiliência operacional. |
| Aplicação | Tipo da aplicação, como Global. Este campo é preenchido automaticamente. |
| Estado | Estado da aplicação, como Global. Este campo é preenchido automaticamente. |
| Critérios do usuário | Registro de destino para os critérios de usuário, como Usuários de negócios de GRC. |
| Texto de confirmação | Texto de confirmação do modelo HTML. |
| Número de página | Número da página do modelo HTML, como Padrão. |
| Corpo | Texto do corpo do modelo HTML. |
| Idioma | Idioma do modelo HTML. O padrão é inglês. |
| Tipo de assinatura | Tipo de assinatura para o modelo HTML. |
| Listas relacionadas | |
| Cabeçalho | Informações sobre a imagem do cabeçalho. As opções são as seguintes:
|
| Rodapé | Informações sobre a imagem do rodapé. As opções são as seguintes:
|
| Página | Informações sobre a página. As opções são as seguintes:
|