애플리케이션 위험 및 제어를 식별하기 위해 거버넌스, 리스크 및 컴플라이언스와 통합
엔터프라이즈 아키텍처 (이전 애플리케이션 포트폴리오 관리) 는 비즈니스 애플리케이션의 위험을 식별하고 평가하는 데 도움이 되는 (GRC)와 거버넌스, 리스크 및 컴플라이언스 통합됩니다.
시작하기 전에
필요한 역할: 관리자
이 태스크 정보
GRC 애플리케이션을 사용하여 하드웨어, 소프트웨어 및 비즈니스 애플리케이션과 같은 자산과 관련된 위험을 분석할 수 있습니다. 또한 이러한 위험과 관련된 제어 기능을 식별하고 테스트할 수 있으며, 이러한 자산을 대상으로 실시된 감사를 확인할 수도 있습니다. 이 분석을 통해 애플리케이션 소유자는 비즈니스 애플리케이션의 위험을 효과적으로 파악할 수 있습니다.
애플리케이션 소유자는 외부 감사 시스템에 참여하고 감사 프로세스를 통해 애플리케이션을 실행할 필요 없이 비즈니스 애플리케이션이 노출되는 중요한 위험과 준수 문제를 식별할 수 있습니다.
다음 플러그인을 활성화하여 GRC와 통합합니다 엔터프라이즈 아키텍처 .
프로시저
다음에 수행할 작업
비즈니스 애플리케이션을 참조하는 엔터티를 생성합니다. 엔터티를 감사에 연결합니다.
비즈니스 애플리케이션을 참조하는 감사를 위한 엔터티 생성
비즈니스 애플리케이션 테이블과 해당하는 특정 애플리케이션 기록에 대한 참조를 사용하여 엔터티를 생성합니다. 엔터티를 사용하여 위험 노출의 범위를 지정하고 비즈니스 애플리케이션에 대한 위험 평가를 수행합니다.
시작하기 전에
필요한 역할: sn_audit.admin 또는 sn_audit.manager
이 태스크 정보
GRC에서는 프로필 대신 엔터티라는 용어를 사용합니다. 엔터티는 감사할 수 있는 데이터베이스, 서버 또는 비즈니스 애플리케이션 등이 될 수 있습니다.
프로시저
엔터티에 위험 연결
엔터티를 위험에 연결하고 위험 기록을 생성합니다. 비즈니스 애플리케이션에 부정적인 영향을 미칠 수 있는 위험을 평가하고 식별합니다.
시작하기 전에
필요한 역할: sn_risk.admin 및 sn_risk.manager
프로시저
계약에 비즈니스 애플리케이션 엔터티 추가
엔터티는 감사 계약에 따라 평가됩니다. 감사 계약 범위가 지정되면 확인된 엔터티가 감사에 연결됩니다.
시작하기 전에
필요한 역할: sn_audit.manager 또는 sn_audit.admin
계약에 비즈니스 애플리케이션 엔터티를 추가하려면 엔터티 양식의 엔터티 필드에서 비즈니스 애플리케이션을 참조하는 엔터티를 생성해두어야 합니다. 비즈니스 애플리케이션을 참조하는 감사를 위한 엔터티 생성을 참조하십시오.
프로시저
비즈니스 애플리케이션 엔터티에 통제 추가
위험이 있을 수 있는 비즈니스 애플리케이션 엔터티에 통제를 연결합니다. 위험을 완화하고 비즈니스를 보호하려면 비즈니스 애플리케이션에 효과적인 통제를 설정해야 합니다. 비즈니스 애플리케이션을 업그레이드하면 오래된 통제를 교체할 수 있습니다.
시작하기 전에
필요한 역할: admin
통제를 연결하기 전에 엔터티를 생성해두어야 합니다. GRC에서 통제가 생성됩니다.
프로시저
- 통제[sn_compliance_control] 테이블에서 선택하는 엔터티는 비즈니스 애플리케이션이어야 하며 기록의 엔터티 클래스는 애플리케이션이어야 합니다.
- 통제 기록은 초안 또는 폐기됨 상태일 수 있습니다. 그러나 이러한 상태의 통제는 (이전의 애플리케이션 포트폴리오 관리)에서 엔터프라이즈 아키텍처 비즈니스 애플리케이션과 연결되지 않습니다.
비즈니스 애플리케이션의 거버넌스, 리스크 및 컴플라이언스 위험 및 계약 보기
애플리케이션 소유자는 비즈니스 애플리케이션이 노출된 위험을 볼 수 있습니다. 거버넌스, 리스크 및 컴플라이언스(GRC)에서는 비즈니스 애플리케이션 엔터티를 감사하고 감사 대상 위험 및 계약은 비즈니스 애플리케이션 양식에서 스크립팅된 관련 목록으로 캡처됩니다.
시작하기 전에
필요한 역할: sn_apm.apm_user, sn_apm.business_stakeholder_apm_user