Vues de la page de destination et du tableau de bord
La page de destination de fournit Espace de travail de résilience opérationnelle une vue d’ensemble à volet unique des services, des services d’entreprise et des piliers de votre organisation. Le tableau de bord affiche les mesures de résilience, y compris l’état opérationnel, les activités terminées, les indicateurs rouges et les suggestions d’amélioration.
Le modèle de données flexible introduit avec Résilience opérationnelle la version 21.0.x fournit une base pour les tableaux de bord et suit le flux des services dépendants. Les données, y compris les indicateurs rouges par type, tels que les contrôles ayant échoué, les incidents et les pannes, et les mesures de service d’entreprise telles que le nombre d’indicateurs, l’importance et la tolérance d’impact, sont mises à jour dans le tableau de bord via les modifications apportées au modèle de données flexible.
Les données affichées dans l’exemple concernent des services d’entreprise tels que le service d’entreprise par nombre d’indicateurs rouges, le service d’entreprise par importance, le service d’entreprise par tolérance d’impact. Vous pouvez modifier les offres de service informatique, les processus business ou les services d’application en configurant la sn_oper_res.top_class_name propriété. Vous pouvez ensuite remplacer la classe supérieure par un autre objet et le système affiche les données relatives à cette classe supérieure spécifique.
Calcul et déploiement des indicateurs rouges
Le tableau de bord illustré dans l’exemple précédent affiche une plage de 1 à 30 indicateurs rouges. Lors de la sélection, il affiche une répartition détaillée, montrant un total de 20 indicateurs rouges, dont 3 spécifiquement attribués au niveau « cartes et paiements ». Cela illustre la fonctionnalité de déploiement, qui regroupe les indicateurs rouges sous le service d’entreprise « Cartes et paiements » sélectionné, fournissant ainsi une vue hiérarchique des données.
La valeur « 24 » affichée dans la colonne Nombre total d’indicateurs rouges est la valeur cumulée des indicateurs rouges pour toutes les entités sous le service d’entreprise « Cartes et paiements ».
La Calculate red flags for CSDM and dependencies tâche planifiée ne crée pas de nouveaux enregistrements dans la table [sn_oper_res_profile]. Au lieu de cela, il recalcule les objets impactés pour les enregistrements de sn_oper_res_profile existants à l’aide des données de la table [sn_grc_m2m_profile_profile].
- Le n’est sn_oper_res_profile.pillar pas vide.
- Le sn_oper_res_profile.applieschamp _to n’est pas vide.
Le mécanisme d’extraction des indicateurs rouges peut utiliser la sn_oper_res_profile.profile condition, la sn_oper_res_profile.applies_to condition ou une combinaison des deux.
Les indicateurs rouges héritent également des objets impactés et des classes d’objets impactés de l’enregistrement [sn_oper_res_profile]. Par exemple, si le profil Operational Resilience d’un service d’application répertorie le service d’entreprise, l’offre et le processus business en tant qu’objets impactés (affichés dans la colonne Objets impactés), ces objets sont copiés dans tous les indicateurs rouges associés pour le service d’application et ses entités connexes.
Conditions de calcul des indicateurs rouges
Cette section utilise les sn_oper_res_profile.profile conditions et sn_oper_res_profile.applies_to comme référence. Les critères de calcul des indicateurs rouges et les tables pertinentes sont détaillés dans le tableau de calcul des indicateurs rouges.
| Indicateurs rouges | Table | Conditions | Notes |
|---|---|---|---|
| Risques élevés - Risque avancé | [sn_risk_advanced_risk_assessment_instance] | Conditions :
|
Pour tous ces risques, les enregistrements intermédiaires sont créés dans la table [sn_oper_res_risk]. |
| Contrôles ayant échoué : étape 1 (facultatif) | [sn_compliance_m2m_control_entity] (sn_compliance_control ← → sn_grc_profile) | Conditions :
|
Une liste de contrôles est extraite et constitue des indicateurs rouges valides. |
| Contrôles ayant échoué : étape 2 | [sn_compliance_control] | Conditions :
|
Pour tous ces contrôles, des enregistrements intermédiaires sont créés dans la table [sn_oper_res_failed_control]. |
| Problèmes : étape 1 (facultative) | [sn_grc_m2m_issue_to_entity] (sn_grc_issue ←→ sn_grc_profile) | Conditions :
|
Une liste de problèmes est extraite et constituent des indicateurs rouges valides. |
| Problèmes : étape 2 (facultative) Si l’un des piliers suivants est utilisé, cette étape est considérée comme :
|
|
Une requête conjointe est effectuée à l’aide des deux tables et [sn_grc_issue] est récupéré pour le service, le service d’entreprise et l’offre. | Ceux-ci sont annexés à la liste des problèmes de l’étape 1. |
| Problèmes : Étape 3 | [sn_grc_issue] | Conditions :
|
Pour tous ces problèmes, les enregistrements intermédiaires sont créés dans la table [sn_oper_res_issue]. |
| Incident : étape 1 | incident | Conditions :
|
Pour tous ces incidents, les enregistrements intermédiaires sont créés dans la table [sn_oper_res_incident]. |
| Incident : étape 2 (facultatif) | [task_ci] | Conditions :
|
|
| Incident : étape 3 | [task_cmdb_ci_service] | Conditions :
|
|
| Demande de changement : étape 1 | [change_request] | Conditions :
|
Pour toutes ces demandes de changement, les enregistrements intermédiaires sont créés dans la table [sn_oper_res_change_request]. |
| Demande de changement : étape 2 (facultatif) | [task_ci] | Conditions :
|
|
| Demande de changement : étape 3 | [task_cmdb_ci_service] | Conditions :
|
|
| Panne |
Pour chaque enregistrement dans [cmdb_ci_outage], un enregistrement est créé dans la table [cmdb_ci_outage_ci_mtom]. Dans [cmdb_ci_outage], pour chaque CI affectés, un enregistrement est inséré dans la table [cmdb_ci_outage_ci_mtom]. |
Conditions :
|
Pour toutes ces pannes, les enregistrements intermédiaires sont créés dans la table [sn_oper_res_outage]. |
| Tâche | [task] | Conditions :
|
Pour toutes ces tâches, des enregistrements intermédiaires sont créés dans la table [sn_oper_res_task]. |
| Vulnérabilités opérationnelles : étape 1 (facultative) | [sn_grc_case_mgmt_related_area] | Conditions :
|
Pour toutes ces vulnérabilités, des enregistrements intermédiaires sont créés dans la table [sn_oper_res_vulnerability_profile]. |
| Vulnérabilités opérationnelles : étape 2 (facultative) | [sn_grc_case_mgmt_impacted_area] | Conditions :
|
|
| Évaluations des risques de tiers | [sn_vdr_risk_asmt_assessment] | Conditions :
|
Pour toutes ces évaluations, les enregistrements intermédiaires sont créés dans la table [sn_oper_res_tprm]. |
Vous pouvez calculer des indicateurs rouges pour les entités avec un pilier ; pour les éléments vulnérables, le pilier doit être la technologie. Pour les autres indicateurs rouges, les entités doivent avoir un pilier, sans restriction sur le type.
Exemples de conditions de requête d’intégration Résilience opérationnelle
L’application Résilience opérationnelle utilise des entités à intégrer Gestion des risquesà , Risque avancé et Gestion de la politique et de la conformité. Résilience opérationnelle utilise la applies_to valeur d’une entité à intégrer à d’autres tables. Pour illustrer le fonctionnement de ces intégrations, le tableau suivant fournit des exemples de conditions de requête pour différents types d’intégration, démontrant le rôle de l’entité et applies_to facilitant ces connexions.
| Table | Condition | Fonction | Application intégrée |
|---|---|---|---|
| task_ci |
|
_createIncidentAndChangeRequestsWithImpactedAndAffectedCis | Incident |
| task_ci |
|
_createIncidentAndChangeRequestsWithImpactedAndAffectedCis | Demande de changement |
| task_cmdb_ci_service |
|
_createIncidentWithCriticalService | Incident |
| task_cmdb_ci_service |
|
_createIncidentWithCriticalService | Demande de changement |
| cmdb_outage_ci_mtom |
|
_createOpresOutageWithAffectedCis | Panne |
| sn_grc_case_mgmt_impacted_area |
|
_createOpresVulProfileForImpactedAreas | Vulnérabilité opérationnelle |
| sn_grc_case_mgmt_related_area |
|
_createOpresVulProfileForRelatedAreas | Vulnérabilité opérationnelle |
| sn_grc_m2m_issue_to_entity |
|
_createServiceWithOpenIssue | Problème |
| sn_grc_issue |
|
_createServiceWithOpenIssue | Problème |
|
|||
| Tâche | Tâche | ||
| Sn_risk_risk |
|
__serviceWithHighRisk |
Risque |
| sn_risk_advanced_risk_assessment_instance |
|
_advancedServiceWithHighRisk | Advanced Risk |
| sn_compliance_m2m_control_entity |
|
_createServiceWithFailedControl | Politique et conformité |
| sn_compliance_control |
|
createServiceWithFailedControl | Politique et conformité |
| sn_bcp_plan_asset | No. 1
|
_createServiceWithBCMPlan Sinon, marquez le Applies_to comme « Aucun plan » | Business Continuity Management |
| sn_recovery_activated_plan | No. 2
|
Sinon, marquez la Applies_to comme « Aucun exercice ». | |
| sn_recovery_event_asset | No. 3
|
Si l’état de l’actif de l’événement est « non récupéré », marquez le Applies_to sur « Non récupéré ». Sinon, marquez le Applies_to comme « Récupéré ». | |
| sn_vul_vulnerable_item |
|
_computeVulnerabilityEntities | Réponse aux vulnérabilités |
| sn_oper_res_tprm |
|
_createServiceWithThirdPartyRiskAsmt | Évaluation de risque de tiers |