Selektieren Sie ein selbst identifiziertes Problem

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Nachdem ein Problem identifiziert und von Mitarbeitern oder Geschäftsanwendern über übermittelt wurde Serviceportal, Der Problemselektierungsprozess beginnt. Das tatsächliche Problem wird identifiziert und dem entsprechenden Besitzer zur Priorisierung und Lösung zugewiesen.

    Vorbereitungen

    Erforderliche Rolle:
    • sn_Compliance.Manager
    • sn_compliance.user
    • sn_grc_advanced.issue_triage_manager
    • sn_grc_advanced.issue_triage_user

    Warum und wann dieser Vorgang ausgeführt wird

    Die zugewiesenen Selektierungsteams identifizieren, ob es sich bei den selbst identifizierten Problemen um tatsächlich gemeldete Probleme, Risikoereignisse oder Beobachtungen handelt, die nachverfolgt und möglicherweise als Rauschen geschlossen werden sollen.
    Hinweis:
    Im ersten Release werden nur selbst identifizierte Probleme vom Selektierungsprozess behandelt. In einem späteren Release werden systemgenerierte Probleme, z. B. durch Indikator- oder Nachweisfehler, ebenfalls selektiert.
    Der End-to-End-Flow des Problemselektierungslebenszyklus wird hier veranschaulicht und beschrieben.
    Abbildung : 1. Problemselektierungslebenszyklus
    Problemselektierung
    Phase Beschreibung
    Selektierungsproblem erstellen und zuweisen Ein Mitarbeiter identifiziert ein Problem im Zusammenhang mit einer Entität, Steuerung, Richtlinie, einem regulatorischen Dokument, einem Prozess, oder Risiko und übermittelt eine Selektierungsanforderung in ServiceNow Serviceportal.

    Basierend auf der Art des übermittelten Problems und einer Problemzuweisungsregel wird das Problem einem Selektierungsteam und einem Selektierungbesitzer zugewiesen.

    Analysieren Sie das Selektierungsproblem Das Selektierungsteam entscheidet, ob das Problem als tatsächliches Problem oder Risikoereignis analysiert oder als Empfehlung für eine Richtlinie oder zur Optimierung eines Prozesses nachverfolgt werden soll.

    Während der Analyse kann das Selektierungsteam weitere Informationen vom Problemersteller anfordern. Das Team kann das Problem auch optional mit einem Selektierungsergebnis an den Compliance-Manager, Risikomanager oder Selektiermanager senden.

    Mögliche Ergebnisse:
    • Bestätigt als neues Problem
    • Bestätigt als vorhandenes Problem
    • Bestätigt als Risikoereignis
    • Nachverfolgen als Empfehlung
    • Schließen als kein Problem/keine Aktion erforderlich
    Überprüfen Sie das Selektierungsproblem Der Status „Überprüfen“ ist optional. Das Team kann das Problem und das Ergebnis zur Überprüfung an den Compliance-Manager, Risikomanager oder Selektierungsmanager senden. Sie können auch weitere Informationen vom Besitzer der Selektierung anfordern.

    Der Compliance-Manager, Risikomanager oder Selektierungsmanager entscheidet, ob das Problem als Problem oder Risikoereignis bestätigt, als Empfehlung nachverfolgt oder als nicht-Problem geschlossen werden soll.

    Selektierungsproblem schließen Wenn das Problem als tatsächliches Problem oder Risikoereignis ermittelt wurde, werden diese Datensätze erstellt, oder das Selektierungsproblem wird einem vorhandenen Problem hinzugefügt.

    Wenn der Selektierungsprozess abgeschlossen ist, wird das Selektierungsproblem automatisch geschlossen. Das Problem kann auch manuell vom Manager und dem Selektierungsteam geschlossen werden.

    Die folgenden Anwenderrollen sind an dem Problemselektierungsprozess beteiligt.
    Tabelle : 1. Problemselektierungs-Personas
    Persona/Rolle Beschreibung
    Geschäftsanwender/Mitarbeiter Fähigkeit, ein Problem zu melden.
    • Compliance-Anwender/Manager
    • Risikoanwender/Manager
    • Anwender/Manager selektieren
    Fähigkeit, Probleme zu selektieren und zu überprüfen
    Problem-Manager Fähigkeit, das meldepflichtige Problem zu verwalten und zu überprüfen
    Problemverantwortlicher Fähigkeit, das ihnen zugewiesene meldepflichtige Problem zu lösen
    Hinweis:
    Die Rollen „Selektierungs-Anwender/Manager“ und „Problemmanager“ wurden in eingeführt GRC: Richtlinien- und Compliance-ManagementVersion 11.1,0.

    Prozedur

    1. Navigieren zu Alle > Richtlinien und Compliance > Problemselektierung > Meine Selektierungsprobleme oder Risiko > Problemselektierung > Meine Selektierungsproblemean.
      Die Liste zeigt Selektierungsprobleme an, die zuvor erstellt und Ihnen zugewiesen wurden.
      Abbildung : 2. Problemselektierungen
      Problemselektierungen
    2. Klicken Sie auf die Nummer des Problems, das Sie selektieren möchten.
      Abbildung : 3. Problemselektierung: Neuer Datensatz
      Problemselektierung: Neuer Datensatz
      Hinweis:
      Die Klassifizierung Feld wird basierend auf automatisch vorab ausgefüllt Problemtyp Ausgewählt. Ebenso wird eine Zuweisungsregel namens sn_grc_advanced_issue_triage ausgeführt und vorab ausgefüllt Selektierungsgruppe . Diese Regel verwendet Quelle Und Klassifizierung Um die Gruppe zu bestimmen, der die Selektierung zugewiesen ist. Zuweisungsregeln behandeln auch Problemselektierungen im Risikomanagement und Selektierungen bei Klassifizierung Ist auf festgelegt Sonstiges (Das heißt, es ist anfangs unbekannt). Für den zweiten Anwendungsfall müssen Sie manuell festlegen Selektierungsgruppe Bis Risiko Oder Compliance .
    3. Wenn Sie bereit sind, mit der Selektierung dieses Problems zu beginnen, wählen Sie eine aus Selektierungsbesitzer Und klicken Sie auf Analysieren .
      Der zugewiesene Selektierungsbesitzer kann das Problem jetzt öffnen und mit der Analyse des Problems beginnen.
    4. Während der Analyse kann der Selektierungsbesitzer mehrere Aufgaben ausführen.
      Der Besitzer kann beispielsweise entscheiden, dass das Problem falsch klassifiziert ist, und kann ändern Problemtyp . Diese Aktion kann dazu führen, dass sich die Selektierungsgruppe und der Selektierungsbesitzer ändern. In diesem Beispiel wird die Zuweisungsregel im Hintergrund ausgeführt, und das Problem wird aus der Warteschlange des aktuellen Besitzers entfernt.
    5. Der Selektierungsbesitzer kann auch die folgenden Aktionen ausführen:
      • Klicken Sie Auf Informationen Anfordern Zum anfordern zusätzlicher Informationen vom Problemeinreicher.
      • Klicken Sie Auf Überprüfung Anfordern Dient zum anfordern einer Überprüfung von dem in identifizierten Anwender Überprüfer Feld. Dieser Anwender kann das Problem öffnen und überprüfen, indem er zu navigiert Richtlinien und Compliance > Problemselektierung > Meine ausstehenden Überprüfungenan.
      • Wählen Sie aus Details Zugehörige Liste, um das Problem zusätzlich zu ergänzen.
    6. Nachdem festgelegt wurde, welche Aktion (falls vorhanden) für das Problem ausgeführt werden soll, kann der Selektierungsbesitzer ein Ergebnis der Analyse aus auswählen Ergebnisse Zugehörige Liste.
      Abbildung : 4. Ergebnisse
      Selektierungsergebnisse
      Hinweis:
      Die Optionen, die in verfügbar sind Ergebnis Feld hängt von ab Problemtyp Für dieses Problem identifiziert. Beispiel: Wenn Sie auswählen Fehler bei der Effektivität des Steuerungsdesigns Als Problemtyp , Die folgenden Ergebnisse können ausgewählt werden.
      Abbildung : 5. Zusätzliche Ergebnisse
      Zusätzliche Ergebnisse
    7. Wenn Sie ein Ergebnis auswählen, z. B. Bestätigt als neues Compliance-Problem , Die mehr Aktionen als einfache Beobachtung erfordert, werden zusätzliche Analysefelder angezeigt, wie auf dem folgenden Bildschirm angezeigt.
      Abbildung : 6. Zusätzliche Felder, die nach der Auswahl des Ergebnisses angezeigt werden
      Zusätzliche Felder, die als Ergebnis der Ergebnisauswahl angezeigt werden

      Wenn das Ergebnis ist Bestätigt als vorhandenes Compliance-Problem , Dann ein Vorhandenes Problem Feld wird angezeigt, in dem Sie das vorhandene Problem identifizieren müssen, auf das Sie verweisen.

    8. Wenn die Problemselektierung abgeschlossen ist, kann der Besitzer der Selektierung auf klicken Schließen Sie Die Selektierung Ab .
      Hinweis:
      Wenn das Problem überprüft werden soll, kann der Überprüfer auch auf klicken Schließen Sie Die Selektierung Ab Um die Selektierung abzuschließen und ein tatsächliches Problem zu erstellen.
      Die Problemselektierung geht zu über Geschlossen status und ein Link zum Problem werden oben auf dem Bildschirm angezeigt.
      Abbildung : 7. Selektierung geschlossen und neues Problem erstellt
      Selektierung geschlossen und neues Problem erstellt
    9. Das Problem kann mit den üblichen Problemmanagementverfahren analysiert werden.
      Eine bedeutende Änderung für Problem Formular ist das Hinzufügen von Problemselektierungen Zugehörige Liste. Durch das Öffnen des Selektierungsdatensatzes erhält der Analyst die Details der Selektierung, die zur Erstellung dieses Problems geführt hat.