---
sourceDocument: Yokohama-Governance, -Risiko und -Compliance
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Governance, -Risiko und -Compliance

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Richten Sie die Integration der Risikoidentifizierung ein

# Richten Sie die Integration der Risikoidentifizierung ein {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Geben Sie vor der Bewertung einer Anwendung die Zielanwendung an, in der die Risikoidentifizierung initiiert werden muss.

## Vorbereitungen

Stellen Sie sicher, dass Sie über die folgenden Anwendungen verfügen:

* Anwendungs-Portfoliomanagement Muss installiert sein, wenn Sie die Empfehlungs-Engine aktivieren möchten und die Integration verwenden möchten.
* Anwendungs-Portfoliomanagement Die Integration mit Risikomanagement (com.snc.apm_Risk_assessment) muss installiert sein. Diese Anwendung ist nur erforderlich, wenn Sie die Integration verwenden möchten.
* Intelligente Bewertungs-EngineUnd GRC Gemeinsam genutzte ArbeitsbereichselementeMuss installiert sein, um den Fragebogen für intelligente Bewertungen während der Risikoidentifizierung zu verwenden. Weitere Informationen finden Sie unter [Intelligente Bewertungs-Engine konfigurieren](https://www.servicenow.com/docs/2sISRqtAdHEwnK5rGBT_8g "Sie können aktivieren oder aktualisieren Intelligente Bewertungs-EngineAnwendung, indem Sie sie von herunterladen ServiceNow StoreUnd konfigurieren Sie dann die Einstellungen in der Prüfliste des ersten Setups entsprechend Ihren Anforderungen.").
{#configure-risk-identification-form__ul_ts2_zg1_smb}Erforderliche Rolle: sn_Risk.admin

## Warum und wann dieser Vorgang ausgeführt wird

Das Formular „Konfiguration der Risikoidentifizierung" enthält einen Entitätstyp und einen Standard-Identifizierungsdatensatz für die Geschäftsanwendungstabelle. Als Risikoadministrator können Sie entweder den Standarddatensatz ändern oder eine eigene Konfiguration erstellen. Die Schritte in diesem Verfahren dienen zum Erstellen eines Datensatzes. Das Formular „Konfiguration der Risikoidentifizierung" wird verwendet, um Folgendes auszuführen:

* Sammeln Sie mithilfe eines Fragebogens Informationen zur Anwendung.
* Bestimmen Sie die Relevanz der Anwendung.
* Bestimmen Sie, ob eine inhärente Bewertung für die Anwendung erforderlich ist.
* Identifizieren Sie Risiken, und ordnen Sie die relevanten Steuerungen zu.
* Wählen Sie diese Option aus, um Empfehlungen für Risiken und Steuerungen zu erhalten.
{#configure-risk-identification-form__ul_myd_mg1_smb}

## Prozedur

1. Navigieren zu AlleErweiterte RisikobewertungAdministrationKonfiguration der Risiko-Identifizierungan.
2. Wählen Sie Neu.
3. Füllen Sie im Formular die Felder aus.  
   {#configure-risk-identification-form__table_djz_4wg_smb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Name der Konfiguration Ein Beispiel ist <kbd class="ph userinput">Risikoidentifizierung für Geschäftsanwendung </kbd>. |
   | Konfigurationsebene | Die Ebene, auf der die Konfiguration erfolgt. Die Auswahlmöglichkeiten lauten wie folgt: * Entitätsklasse * Tabelle {#configure-risk-identification-form__ul_rgj_htg_smb} |
   | Zielentitätsklasse | Entitätsklasse, für die der Fragebogen zur Risikoidentifizierung initiiert wird. Für jede Entität dieser Entitätsklasse wird automatisch ein Risikoidentifizierungsdatensatz erstellt. Dieses Feld wird nur angezeigt, wenn Entitätsklasse Ist aus ausgewählt Konfigurationsebene . |
   | Zieltabelle | Tabelle, die den Anwendungsdatensatz enthält. Für jede Entität dieser Tabelle wird automatisch ein Risikoidentifizierungsdatensatz erstellt. Dieses Feld wird nur angezeigt, wenn Tabelle Ist aus ausgewählt Konfigurationsebene . |
   | Status | Status der Konfiguration. Dieses Feld wird automatisch auf festgelegt Entwurf . |
   | Risiko-Manager-Gruppe | Gruppe, die den Workflow für die Risikoidentifizierung überprüft. Die Anwender, die zu dieser Gruppe gehören, müssen über die Rollen „sn_Risk.Manager" und „sn_Compliance.Manager" verfügen. |
   | Identifizierungsfragebogen | Option zum Initiieren eines Fragebogens zum Sammeln von Informationen zur Anwendung. |
   | Inhärente Bewertung | Option zum Durchführen einer inhärenten Bewertung oder einer Business Impact Analysis (BIA)-Bewertung. |
   | Empfehlungs-Engine | Option zum Empfehlen von Risiken und Steuerungen. Diese Option ist nur verfügbar, wenn Zieltabelle Feld hat Geschäftsanwendung . |
   | Fragebogen zur Identifizierung ||
   | Intelligente Bewertung verwenden | Option aktiviert die Verwendung von Vorlagen für intelligente Bewertungen. Sie können eine Vorlage für intelligente Bewertungen in auswählen Fragebogen Feld. Weitere Informationen zum Erstellen einer Vorlage für intelligente Bewertungen finden Sie unter [Erstellen Sie eine Vorlage für intelligente Bewertungen für die Risikoidentifizierung](https://www.servicenow.com/docs/rmrUNwaSA~FPSRfIDrIl3w "Erstellen Sie eine Vorlage für intelligente Bewertungen für die Risikoidentifizierung mit Intelligente Bewertungs-EngineAnwendung."). |
   | Fragebogen | Fragebogen, der für die Informationserfassung verwendet wird. Hinweis: Sie können eine Liste von Vorlagen für intelligente Bewertungen nur anzeigen, wenn Sie die Option auswählen Intelligente Bewertung verwenden . Nur veröffentlichte Bewertungsvorlagen mit einer Risikoidentifizierungskategorie und der Bewertungsziel Feld ausgewählt als <kbd class="ph userinput">Entität </kbd>Sind zur Auswahl verfügbar. |
   | Teilnehmertyp | Teilnehmer des Fragebogens. Die Auswahlmöglichkeiten lauten wie folgt: * Entitätsverantwortlicher * Anwender im Zieldatensatz {#configure-risk-identification-form__ul_ykw_h2h_smb} |
   | Überprüfung des Fragebogens erforderlich | Option, um zu verlangen, dass der Fragebogen von einem Überprüfer überprüft wird. |
   | Teilnehmerfeld | Feld in der Zieltabelle, das den Teilnehmer für den Fragebogen enthält. Dieses Feld wird angezeigt, wenn Teilnehmertyp Feld hat Anwender im Zieldatensatz . |
   | Inhärente Bewertung ||
   | Überprüfung für inhärente Bewertung erforderlich | Option, um auszuwählen, ob die inhärente Bewertung überprüft werden muss. |
   | Risikobewertungsmethode | Option zum Auswählen der Risikobewertungsmethode (RAM) zum Durchführen einer inhärenten Bewertung. Sie können die Liste der RAMs anzeigen, die der ausgewählten Zieltabelle zugeordnet sind. Hinweis: Nur veröffentlichte objektbasierte RAMs mit aktivierter inhärenter Bewertungsoption können ausgewählt werden. |
   | Genehmigertyp | Typ des Genehmigers für die inhärente Bewertung. Die Auswahlmöglichkeiten lauten wie folgt: * Anwender im Zieldatensatz * Gruppe {#configure-risk-identification-form__ul_xcw_ygh_smb} Hinweis: Dieses Feld wird nur angezeigt, wenn Überprüfung auf inhärente Bewertung erforderlich Option ist ausgewählt. |
   | Genehmigende Person | Genehmiger für die inhärente Bewertung. Bei einer Geschäftsanwendung ist der Genehmiger der Geschäftsbesitzer der Anwendung. Hinweis: Dieses Feld wird nur angezeigt, wenn Anwender im Zieldatensatz Ist aus ausgewählt Genehmigertyp . |
   | Genehmigergruppe | Genehmigergruppe für inhärente Bewertung. Dieses Feld wird nur angezeigt, wenn Genehmigertyp Feld hat Gruppe . Hinweis: Dieses Feld wird nur angezeigt, wenn Gruppe Ist aus ausgewählt Genehmigertyp . |
   | Empfehlungs-Engine ||
   | Der Abschnitt „Empfehlungsmodul" wird nur angezeigt, wenn Zieltabelle Feld hat Geschäftsanwendung . ||
   | Algorithmus der Empfehlungs-Engine | Geben Sie die Empfehlungs-Engine an. Die Auswahlmöglichkeiten lauten wie folgt: * Keine * Basierend auf Informationsobjektzuordnung {#configure-risk-identification-form__ul_whv_djh_smb} Details zu Informationsobjekten finden Sie unter [Informationsobjekte](https://www.servicenow.com/docs/tOD57HyJK~fQuqNwoKd02w "Informationsobjekte sind Teil der Funktionalität zur Verwaltung von Informationsportfolios in Anwendungs-PortfoliomanagementAnwendung."). |
   | Häufigkeit ||
   | Häufigkeit | Häufigkeit der erneuten Initiierung des Workflows. Hinweis: Das nächste Ausführungsdatum der erneuten Initiierung des Workflows wird basierend auf der im Konfigurationsdatensatz der Risikointegration definierten Häufigkeit berechnet. Diese Häufigkeit stellt eine kontinuierliche Evaluierung der Anwendung sicher. |
   | Monat | Monat, in dem der Auftrag ausgeführt werden muss. |
   | Tag des Monats | Tag des Monats, an dem der Auftrag ausgeführt werden muss. |
   [Tabelle : 1. Formular für Konfiguration der Risikoidentifizierung]

   {#configure-risk-identification-form__table_djz_4wg_smb}
4. Wählen Sie Absenden.
5. Führen Sie die folgenden Aktionen aus, um die RAM-Zuordnung für die Konfiguration der Risikoidentifizierung zu definieren:
   1. Wählen Sie im Abschnitt „Konfiguration der Risikoidentifizierung zu RAM-Zuordnungen" die Option aus Neu .  
      Der Abschnitt „Konfiguration der Risikoidentifizierung zu RAM-Zuordnungen" wird nur angezeigt, wenn Entitätsklasse Ist aus ausgewählt Konfigurationsebene .
   2. Füllen Sie im Formular die Felder aus.  
      {#configure-risk-identification-form__table_g54_k1n_21c__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Konfiguration der Risiko-Identifizierung | Konfiguration der Risikoidentifizierung für die RAM-Zuordnung. Dieses Feld wird automatisch auf die Konfigurationsnummer der Risiko-Identifizierung festgelegt. |
      | Tabelle | Tabelle, für die Sie die RAM-Zuordnung definieren möchten. |
      | Risikobewertungsmethode | Option zum Auswählen des RAM zur Durchführung der inhärenten Bewertung. Sie können die Liste der RAMs anzeigen, die der ausgewählten Tabelle zugeordnet sind. Hinweis: Nur veröffentlichte objektbasierte RAMs mit aktivierter inhärenter Bewertungsoption können ausgewählt werden. |
      [Tabelle : 2. Formular „Konfiguration der Risikoidentifizierung zu RAM-Zuordnung"]

      {#configure-risk-identification-form__table_g54_k1n_21c}
   3. Wählen Sie Absenden.
   {#configure-risk-identification-form__substeps_bvf_lmt_21c}
6. Wählen Sie Aus Veröffentlichen Zum Veröffentlichen des Datensatzes.
**Zugehörige Konzepte**   

* [Workflow der Risikoidentifizierung für Geschäftsanwendungen](https://www.servicenow.com/docs/XDVi~LSdpH6a4xOITHikhQ "Bei der Bewertung eines Antrags auf Risiken durchläuft die Anwendung verschiedene Phasen der Risikoidentifizierung und -Bewertung. Sie können den Identifizierungs- und Bewertungs-Workflow basierend auf Ihren Anforderungen definieren.")

