Erstellen einer Aktionsaufgabe für die operative Schwachstelle
Die Organisationale Schwachstelle Analysten sammeln zusätzliche Informationen oder Beweise zur Schwachstelle, indem sie eine oder mehrere Aktionsaufgaben erstellen. Eine Aktionsaufgabe kann vom Typ „Bewertung“ oder „Untersuchung“ sein.
Die Organisationale Schwachstelle Analysten weisen die Bewertungs- oder Untersuchungsaktionsaufgaben den entsprechenden Aufgabenbesitzern zu. Die Aufgabenbesitzer überprüfen dann die Aufgaben, notieren ihre Beobachtungen, schließen die zugewiesene Arbeit ab und informieren die Aufgabenbesitzer, ihre Arbeit zu überprüfen.
Aufgabenbesitzer führen normalerweise die folgenden Aktionen aus:
Workflow-status für eine Aktionsaufgabe
Eine Aktionsaufgabe durchläuft die folgenden Workflow-status.
| Status | Beschreibung |
|---|---|
| Entwurf | Die Aktionsaufgabe befindet sich in der Entwurfsphase. |
| Zugewiesen | Die Aktionsaufgabe wurde einem entsprechenden Anwender zugewiesen. |
| In Bearbeitung | Die Aktionsaufgabe wird bearbeitet. |
| Überprüfen | Die Aktionsaufgabe befindet sich in der Überprüfungsphase. |
| Abgeschlossen | Die Aktionsaufgabe befindet sich in der Phase „Abgeschlossen“. |
| Als unvollständig geschlossen | Die Aktionsaufgabe befindet sich in der Phase „unvollständig geschlossen“. |
| Abgebrochen | Die Aktionsaufgabe wurde abgebrochen. |
Benachrichtigungen für die Aktionsaufgaben, die den Schwachstellen zugeordnet sind
Wenn den Anwendern eine Aktionsaufgabe [sn_grc_case_mgmt_case_task] zugewiesen wird, die der Schwachstelle zugeordnet ist, erhalten sie E-Mail-Benachrichtigungen, die sie über die Aufgabendetails, bevorstehenden Aktionen und Fälligkeitsdaten informieren. E-Mail-Benachrichtigungen werden an die folgenden Anwender gesendet:
- Wenn die Aktionsaufgabe dem Aufgabenbesitzer zugewiesen ist, erhält er die E-Mail-Benachrichtigung.
- Wenn die Aktionsaufgabe der Zuweisungsgruppe zugewiesen ist, erhalten die Anwender in der Zuweisungsgruppe die E-Mail-Benachrichtigungen.
- Wenn die Aktionsaufgabe zur Überprüfung übermittelt wird, erhält der Analyst, der dem Datensatz für operative Schwachstellen zugewiesen ist, die E-Mail-Benachrichtigung, um die Aufgabe zu überprüfen.