Évaluation des risques de l’application à l’aide de l’évaluation Advanced Risk

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Gérez facilement les risques numériques des applications d’entreprise en les intégrant GRC aux applications d’entreprise. Grâce à l’intégration, vous obtenez des informations en temps réel sur la posture des applications d’entreprise vis-à-vis des risques numériques, vous améliorez la communication entre les propriétaires d’applications et les responsables des risques informatiques, et vous pouvez réduire les charges de travail.

    Les entreprises utilisent Gestion des portefeuilles d'applications (APM) pour gérer leur inventaire d’applications d’entreprise. Des exemples d’applications d’entreprise sont Zoom, Workday, Jobvite, etc. Chaque application d’entreprise a deux propriétaires :
    • Propriétaire de l’application informatique : propriétaire de l’application de l’équipe informatique et constitue le principal point de contact. Le propriétaire de l’application informatique est également appelé propriétaire de l’application ou propriétaire de l’application.
    • Propriétaire de l’entreprise : propriétaire de l’application pour ses utilisations professionnelles. Le propriétaire de l’entreprise est le sponsor exécutif de l’application d’entreprise. Le propriétaire fait généralement partie de l’entreprise qui parraine la demande. Par exemple, les demandes de financement sont généralement parrainées par le responsable des finances.
    Lorsque vous intégrez GRCAPMà , vous pouvez simplifier le travail des gestionnaires des risques informatiques en identifiant les risques et les contrôles nécessaires. Vous pouvez atténuer les risques numériques des applications d’entreprise. Vous pouvez également vous assurer que les contrôles sont efficaces. Les avantages de cette intégration sont les suivants :
    • Réduit le temps consacré par les gestionnaires des risques et par les propriétaires d’applications aux risques numériques.
    • Fournit une communication plus rapide et plus efficace entre les propriétaires de l’application et les gestionnaires des risques
    • Une vue d'ensemble de la posture du risque digital des applications d'entreprise.
    • Permet une surveillance continue des applications.
    Les utilisateurs qui bénéficient de cette intégration sont illustrés dans la figure suivante :
    Figure 1. Bénéficiaires de l’intégration des APM risques et des risques
    Utilisateurs qui bénéficient de l’intégration d’APM et du risque

    La fonctionnalité d’évaluation des risques de l’application est disponible lorsque vous activez le module d’extension Advanced Risk. Mais les configurations par défaut pour l’enregistrement APM d’identification des risques ne sont disponibles que lorsque l’intégration avec Gestion des risques le module d’extension APM (com.snc.apm_risk_assessment) est activée.

    L’image suivante montre le workflow de haut niveau de l’intégration :
    Figure 2. Intégration de haut niveau d’APM et de l’évaluation Advanced Risk
    Figure illustrant une intégration de haut niveau de la solution