Implementar check-list de configuração para GRC: Gestão de políticas e conformidade aplicação
Esta check-list inclui as tarefas de configuração que você deve concluir em ServiceNow AI Platform® instância. Quando você tiver concluído essas tarefas, o sistema de base estará pronto para operação. Procedimentos de configuração opcionais também estão incluídos para aprimorar GRC: Gestão de políticas e conformidade funcionalidade.
Antes de Iniciar
É recomendável criar e imprimir um PDF deste tópico de check-list. Em seguida, você pode marcar as tarefas ao concluí-las.
Procedimento
| Item | Descrição |
|---|---|
Como um usuário com a função de Administrador de conformidade ou Gerente de conformidade, verifique se você tem GRC aplicações principais instaladas em um ServiceNow AI Platform instância. Nota:
. GRC aplicações principais e ServiceNow AI Platform a instância deve ser da mesma versão da família.
Se Gestão de políticas e conformidade não está visível em sua instância, todas as GRC as aplicações principais estão disponíveis no ServiceNow Store. Para obter mais informações sobre como obter direito, baixar e instalar o. GRC aplicações principais, consulte GRC e o ServiceNow Store. |
|
Como um usuário com a função de Administrador de conformidade, em seu ServiceNow AI Platform, verifique se você atribuiu usuários com o necessário ServiceNow AI Platform funções. Para obter instruções detalhadas e uma lista de Gestão de políticas e conformidade funções, consulte Atribuir Gestão de políticas e conformidade funções para seus usuários. |
|
Como um usuário com a função de Administrador de conformidade, defina Gestão de políticas e conformidade propriedades para controlar vários comportamentos no sistema. Por exemplo, você pode definir estados para os quais um controle está ativo ou inativo. Para obter instruções detalhadas, consulte Definido Gestão de políticas e conformidade propriedades. |
|
Como um usuário com a função de Administrador de conformidade ou Gerente de conformidade, crie políticas. Uma política é um documento que define uma prática interna que os processos devem seguir. As políticas são definidas como políticas, procedimentos, padrões, planos, check-lists, estruturas e modelos. Para obter instruções detalhadas, consulte Como criar uma política. |
|
Como um usuário com a função de Administrador de conformidade ou Gerente de conformidade, crie objetivos de controle. Um objetivo de controle é um objetivo, direção ou padrão que atua como orientação para interações e operações da empresa. Eles podem ser categorizados, classificados e relacionados a políticas. Para obter instruções detalhadas, consulte Criar um objetivo de controle. |
|
Como um usuário com a função de Administrador de conformidade ou Gerente de conformidade, relacione os objetivos de controle às políticas. Você pode associar objetivos de controle a uma política individualmente quando a política estiver no estado Revisão ou Rascunho. Para obter instruções detalhadas, consulte Relacionar um objetivo de controle a uma política. |
|
Como um usuário com a função Administrador de conformidade, Gerente de conformidade ou Criador de certificação, crie uma certificação. O Designer de certificação permite criar e editar tipos de métrica, bem como definir diferentes tipos de métrica para diferentes controles. Para obter instruções detalhadas, consulte Crie uma certificação de controle usando o Designer de certificação. |
|
Como um usuário com a função de Administrador de conformidade ou Gerente de conformidade, crie indicadores de controle. Os dados do indicador para controles, risco e evidências de auditoria são medidos de forma diferente, dependendo de GRC aplicação. Para obter instruções detalhadas, consulte Crie um indicador de controle. |
Parabéns! Você configurou com sucesso o. GRC: Gestão de políticas e conformidade sistema de base. Dependendo das necessidades da sua organização, procedimentos de configuração opcionais estão disponíveis. Por exemplo, se você integrar com o Network Frontiers Unified Compliance Framework (UCF), os procedimentos para gerenciar a integração estarão aqui. Ou se você quiser configurar a experiência móvel para GRC: Gestão de políticas e conformidade esses procedimentos também estão aqui.
Para obter instruções detalhadas sobre recursos opcionais, consulte Gestão de políticas e conformidade etapas de melhoria.