Richten Sie Aktionsaufgabenvorlagen im Profil der Aufsichtsbehörde ein
Richten Sie Aktionsaufgabenvorlagen in der Tabelle „Profil der Verwaltungsbehörde der Aufsichtsbehörde“ [sn_reg_body_mgmt_agency_profile.list] ein. Überprüfen Sie, ob die Aktionsaufgabenkonfigurationen (mit intelligenter Bewertung Intelligente Bewertung Vorlagenkonfigurationen) für die ausgewählte Verordnung sind korrekt eingerichtet.
Vorbereitungen
Erforderliche Rolle: sn_oper_res.admin, sn_dri_inc_rptg.digital_resilience_incident_admin
Prozedur
- Navigieren zu Arbeitsbereiche > Arbeitsbereich für organisationales Resilienzmanagement Und öffnen Sie die Tabelle „Profil der Verwaltungsbehörde der Aufsichtsbehörde“ [sn_reg_body_mgmt_agency_profile.list] für die ausgewählte Verordnung.
-
Konfigurieren Sie die Aktionsaufgaben (mit Intelligente Bewertung Vorlagen.
Als Administrator für Incidents für digitale Resilienz (Digital Resilience Incidents, sn_dri_inc_rptg.digital_resilience_incident_admin) können Sie Aktionsaufgaben ändern oder zusätzliche Aktionsaufgaben konfigurieren, um Ihre organisatorischen Anforderungen zu erfüllen.
Dieses Beispiel zeigt das Profil der Aufsichtsbehörde „ DORA Bericht über Fälle melden“, der die „Europäische Union“ als Aufsichtsbehörde und das „Gesetz für digitale operative Resilienz“ als Verordnung enthält. Dieser Datensatz enthält auch Aktionsaufgaben, die mit vorkonfiguriert sind Intelligente Bewertung Vorlagen.
- Konfigurieren Sie einzelne oder mehrere regulatorische Behördenprofile für die Tabelle „Meldung von Incidents für digitale Resilienz“ [sn_grc_inc_rptg_case_task] basierend auf verschiedenen Kombinationen von Behörden-, Regulierungs- oder Gerichtsbarkeitskriterien.
-
Überprüfen Sie die mit vorkonfigurierten Aktionsaufgabenkonfigurationen Intelligente Bewertung Vorlagen.
Hinweis:Verwenden Sie eine Aktionsaufgabenkonfiguration, um kontextbezogene Informationen für verschiedene Vorschriften einzurichten. Die Konfiguration enthält die Bewertungsvorlage, die Zuweisungsgruppe, Auslöserbedingungen, Fälligkeitsdaten und mehr.Hinweis:Die DORA Zu den Vorschriften gehören vier Intelligente Bewertung Vorlagenkonfigurationen, wie in der zugehörigen Liste „Aktionsaufgabenkonfigurationen“ angezeigt.Die in diesem Beispiel gezeigten Vorlagen sind spezifisch für DORA vorschrift. Wenn den verwendeten Entitäten andere Vorschriften zugeordnet sind, stellen Sie sicher, dass sie entsprechen Intelligente Bewertung Vorlagen werden in eingerichtet und veröffentlicht Bewertungsarbeitsbereich Zuerst. Weitere Informationen finden Sie unter Richten Sie DRI ein Intelligente Bewertung Vorlagen.
- Regulatorische Berichterstellungsbewertung der Vorlage für IT-Incidents
Wenn ein Fall erstellt wird, wird die Vorlage „Bewertung von IT-Incidents für regulatorische Berichte“ verwendet, um die Aktionsaufgaben zu generieren. Das folgende Beispiel zeigt das, wenn Sie einen dir-Fall mit erstellen DORA Als regulatorisches Dokument wird automatisch eine Aktionsaufgabe mithilfe der Vorlage „Bewertung von IT-Incidents für regulatorische Berichte“ generiert. Das System erstellt einen Fall mit DORA Weist ihm als regulatorisches Dokument einen bestimmten Titel zu und leitet es an eine bestimmte Gruppe weiter.
Die Wiederholen Das Feld gibt an, dass die Aktionsaufgaben entweder einmal oder regelmäßig konfiguriert werden können. Für regulatorische Berichte wird die erste Aktionsaufgabe nur einmal erstellt. Die Beim Erstellen Das Feld zeigt an, dass die Aktionsaufgaben nur generiert werden, wenn ein DRIR-Fall erstellt wird. Wenn Beim Erstellen Feld ist inaktiv (gelöscht), die Aktionsaufgabe wurde nicht generiert. Die Zuweisungsgruppe Das Feld weist die Aktionsaufgabe automatisch einer bestimmten Gruppe zu.
- Vorlage für DRI-Erstbericht
Wenn sich der Berichtsstatus einer Verordnung nach der ersten Bewertung von „noch zu bestimmen“ in „meldepflichtig“ ändert, wird automatisch ein erster Bericht gesendet. Ähnlich wie andere Aktionsaufgaben können Sie die Zuweisungsgruppe und das Fälligkeitsdatum konfigurieren. Diese Vorlage wird gemäß Auslöser nur einmal erstellt.
Ein einzelner dir-Fall kann mehreren Vorschriften zugeordnet werden. Wenn sich der Berichtsstatus einer einzelnen Vorschrift in „meldepflichtig“ ändert, wird ein dedizierter Erstbericht für diese spezifische Vorschrift generiert. Wenn ein Fall beispielsweise fünf Vorschriften umfasst und der Status jedes in „meldepflichtig“ geändert wird, werden fünf separate Erstberichte erstellt, die eine umfassende Unterstützung für mehrere Vorschriften demonstrieren.
- DRI-Zwischenberichtsvorlage
Zwischenberichte und regelmäßige Bewertungen: Wenn der DRI-Erstbericht abgeschlossen ist, wird die DRI-Zwischenberichterstellung ausgelöst, insbesondere wenn sich ihr Status in ändert Abgeschlossen . Regelmäßige Aktionsaufgaben: Nach Abschluss des ersten Berichts können Aktionsaufgaben für Zwischenbewertungen regelmäßig generiert werden, wie in gezeigt Wiederholen Feld. Konfigurieren Sie die Wiederholungshäufigkeit in Wiederholungsintervall Feld. Das Beispiel zeigt, dass Sie alle 3 Tage eine Aktionsaufgabe mit der angegebenen Vorlage erstellen.
Kündigungsbedingungen: Wenn bestimmte Bedingungen erfüllt sind, wird die regelmäßige Generierung dieser Aktionsaufgaben beendet, was darauf hinweist, dass das zugrunde liegende Problem gelöst wurde oder keine laufende Bewertung mehr erfordert. Das System sendet die Zwischenaktionsaufgabe nicht mehr. Diese Bedingungen werden anhand des dir-Fallstatus oder des Incident- oder Security Incident-Quelldatensatzes ausgewertet. Das Beispiel zeigt die folgenden Kündigungsbedingungen:- Die Quelle des dir-Falls ist „manuell“, und sein Status ist „Geschlossen“ oder „Abgebrochen“.
- Die Quelle des dir-Falls ist nicht „manuell“, der Quelldatensatzstatus des Incidents oder Security Incidents ist „Geschlossen“, oder der Status des dir-Falls ist „Geschlossen“ oder „Abgebrochen“.
- Vorlage für endgültigen DRI-Bericht
Wenn der Status des zugeordneten Quelldatensatzes „Geschlossen“ ist und die Quelle nicht manuell ist, wie im Beispiel gezeigt, wird der Abschlussbericht automatisch generiert.
Wenn die Quelle manuell ist, müssen Sie den Abschlussbericht manuell erstellen.
- Ändern Sie die Aktionsaufgaben nach Bedarf.
-
Wählen Sie Speichern.
Wenn Sie die in diesem Abschnitt beschriebenen Konfigurationsschritte ausführen, werden die Aktionsaufgabenkonfigurationen in der Tabelle „Profil der Verwaltungsbehörde der Aufsichtsbehörde“ eingerichtet.