Escopo da entidade em GRC

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • O escopo da entidade é permitido em cada uma das aplicações principais GRC. O escopo fornece uma maneira de alocar riscos e controles em diferentes níveis. As dependências são criadas usando o mapa de dependências no Workbench do GRC.

    Visão geral do escopo da entidade

    Nota:
    A partir da versão New York, o perfil de termos foi substituído pela entidadede termos . Consulte GRC atualizações de nomenclatura de aplicações e terminologia do setor para obter mais informações sobre todos os termos da aplicação GRC atualizados.

    As organizações têm vários proprietários de controle que mantêm arquivos e planilhas individuais para rastrear a conformidade de diferentes sistemas, projetos, organizações etc. Neste ambiente, os gerentes de risco não podem impedir ou mesmo estar cientes dos riscos e controles duplicados criados em entidades compartilhadas. Toda a finalidade do escopo da entidade é fornecer uma abordagem de cima para baixo para manter seu universo de risco, que é a biblioteca hierárquica de riscos e controles. Organizações consolidadas com uma postura de risco saudável descobrem que a maioria dos riscos é padrão e recorrente. O escopo da entidade ajuda a catalogar e visualizar os riscos e controles ascendentes e descendentes com base no acúmulo das entidades relacionadas.

    Figura 1. De uma abordagem natural a um sistema estruturado
    Abordagem de baixo para cima legada para sistema de cima para baixo aprimorado
    1. Crie ou edite Tipos de Entidade e mapeie-os usando o Filtro de Entidade para tabelas ServiceNow® existentes.
    2. Mapeie esses tipos de entidade para regulamentações externas e políticas internas usando objetivos de controle e declarações de risco.
    3. Gere instâncias de risco e controle em entidades relacionadas.
    4. Mantenha o apetite de risco e os resultados de pontuação pelo cálculo agregado para entidades; todas as combinações de pontuações de risco no acúmulo de risco.
    Figura 2. Processo de escopo
    a imagem mostra o processo de escopo com termos antigos e novos