Governance, Risk und Compliance zum Identifizieren von Anwendungsrisiken und für Steuerungen integrieren
Enterprise-Architektur(Früher Anwendungs-Portfoliomanagement) Integration mit Governance, Risk und Compliance(GRC) zur Identifizierung und Bewertung von Risiken für Geschäftsanwendungen.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Mit der GRC-Anwendung können Sie die Risiken im Zusammenhang mit Assets wie Hardware, Software und Geschäftsanwendungen analysieren. Sie können auch Steuerungen identifizieren und testen, die mit diesen Risiken verbunden sind, und sich die Audits ansehen, die für diese Assets durchgeführt wurden. Diese Analyse hilft den Anwendungsbesitzern, das Risiko der Geschäftsanwendung effektiv zu verstehen.
Der Anwendungsbesitzer kann erhebliche Risiken und Compliance-Probleme identifizieren, denen die Geschäftsanwendungen ausgesetzt sind, ohne ein externes Audit-System aktivieren und die Anwendungen durch den Audit-Prozess führen zu müssen.
Aktivieren Sie die folgenden Plugins zur Integration Enterprise-ArchitekturMit GRC.
Prozedur
Nächste Maßnahme
Erstellen Sie eine Entität, die auf die Geschäftsanwendung verweist. Hängen Sie die Entität an ein Audit an.
Auf die Geschäftsanwendung verweisende Entität für Audit erstellen
Erstellen Sie eine Entität mit Verweis auf die Geschäftsanwendungstabelle und ihren spezifischen Anwendungsdatensatz. Verwenden Sie die Entität, um das Risiko zu erfassen und Risikobewertungen für Geschäftsanwendungen durchzuführen.
Vorbereitungen
Erforderliche Rolle: sn_audit.admin oder sn_audit.manager
Warum und wann dieser Vorgang ausgeführt wird
GRC verwendet den Begriff Entität anstelle von Profil. Eine Entität kann alles sein, z. B. eine Datenbank, ein Server oder eine Geschäftsanwendung, für die ein Audit durchgeführt werden kann.
Prozedur
Risiken der Entität zuordnen
Hängen Sie die Entität an ein Risiko an und erstellen Sie einen Risikodatensatz. Bewerten und identifizieren Sie Risiken, die Ihre Geschäftsanwendungen beeinträchtigen können.
Vorbereitungen
Erforderliche Rolle: sn_risk.admin und sn_risk.manager
Prozedur
Geschäftsanwendungsentitäten einer Interaktion hinzufügen
Die Entitäten werden für Audit-Interaktionen bewertet. Danach werden die Entitäten, die für die Audit-Interaktion festgelegt und validiert sind, einem Audit zugeordnet.
Vorbereitungen
Erforderliche Rolle: sn_audit.manager oder sn_audit.admin
Um einer Interaktion eine Geschäftsanwendungsentität hinzuzufügen, müssen Sie im Feld Entität des Entitätsformulars eine Entität erstellt haben, die auf die Geschäftsanwendung verweist. Siehe Auf die Geschäftsanwendung verweisende Entität für Audit erstellen.
Prozedur
Steuerung einer Geschäftsanwendungsentität hinzufügen
Weisen Sie einer Geschäftsanwendungsentität, die möglicherweise gefährdet ist, eine Steuerung zu. Es ist obligatorisch, dass Sie eine effektive Steuerung für die Geschäftsanwendungen festlegen, um Risiken zu minimieren und Ihr Unternehmen zu schützen. Während Sie Ihre Geschäftsanwendungen aktualisieren, können Sie Ihre veralteten Steuerungen ersetzen.
Vorbereitungen
Erforderliche Rolle: admin
Sie sollten eine Entität erstellt haben, bevor Sie ihr eine Steuerung zuordnen. Steuerungen werden in GRC erstellt.
Prozedur
- Die Entität, die Sie aus der Tabelle „Steuerungen“ [sn_compliance_control] auswählen, muss eine Geschäftsanwendung sein und die Entitätsklasse des Datensatzes muss „Anwendung“ sein.
- Der Steuerungsdatensatz kann sich entweder im Status Entwurf oder Deaktiviert befinden. Steuerungen in solchen status sind jedoch in nicht sichtbar Enterprise-Architektur(Früher Anwendungs-Portfoliomanagement) Soll einer Geschäftsanwendung zugeordnet werden.
Risiken und Interaktionen von Governance, Risk und Compliance für Geschäftsanwendungen anzeigen
Als Anwendungsbesitzer können Sie die Risiken anzeigen, denen eine Geschäftsanwendung ausgesetzt ist. Governance, Risk und Compliance (GRC) prüft die Geschäftsanwendungsentität und die geprüften Risiken und Interaktionen werden als geskriptete zugehörige Listen im Geschäftsanwendungsformular erfasst.
Vorbereitungen
Erforderliche Rolle: sn_apm.apm_user, sn_apm.business_stakeholder_apm_user