Fazer a triagem de um problema autoidentificado

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 5 min. de leitura
  • Depois que um problema foi identificado e enviado por funcionários ou usuários de negócios por meio do Portal de serviços o processo de triagem de problemas começa. O problema real é identificado e atribuído ao responsável apropriado para priorização e resolução.

    Antes de Iniciar

    Função necessária:
    • sn_compliance.manager
    • sn_compliance.user
    • sn_grc_advanced.issue_triage_manager
    • sn_grc_advanced.issue_triage_user

    Por Que e Quando Desempenhar Esta Tarefa

    As equipes de triagem atribuídas identificam se os problemas autoidentificados são problemas reais relatados, eventos de risco ou observações a serem rastreados e possivelmente encerrados como ruído.
    Nota:
    Na versão inicial, somente problemas autoidentificados são tratados pelo processo de triagem. Em uma versão posterior, problemas gerados pelo sistema, como aqueles causados por falhas de indicador ou certificação, também serão triados.
    O fluxo de ponta a ponta do ciclo de vida da triagem de problemas é ilustrado e descrito aqui.
    Figura 1. Ciclo de vida da triagem de problemas
    Triagem de ocorrências
    Fase Descrição
    Criar e atribuir problema de triagem Um funcionário identifica um problema relacionado a uma entidade, controle, política, documento de autoridade, processo, ou risco e envia uma solicitação de triagem no ServiceNow Portal de serviços.

    Com base no tipo de problema enviado e em uma regra de atribuição de problema, o problema é atribuído a uma equipe de triagem e a um proprietário de triagem.

    Analisar problema de triagem A equipe de triagem decide se o problema deve ser analisado como um problema real ou evento de risco, ou rastreado como uma recomendação para uma política ou para otimizar um processo.

    Durante a análise, a equipe de triagem pode solicitar mais informações do criador do problema. Opcionalmente, a equipe também pode enviar o problema para o gerente de conformidade, gerente de risco ou gerente de triagem com um resultado de triagem.

    Os resultados possíveis incluem:
    • Confirmado como uma nova ocorrência
    • Confirmado como uma ocorrência existente
    • Confirmado como um evento de risco
    • Acompanhar como uma recomendação
    • Não há problema/nenhuma ação necessária
    Revise o problema de triagem O estado Revisar é opcional. A equipe pode enviar o problema e o resultado para o gerente de conformidade, gerente de risco ou gerente de triagem para revisão. Eles também podem solicitar mais informações ao responsável pela triagem.

    O gerente de conformidade, gerente de risco ou gerente de triagem decide se o problema deve ser confirmado como um problema ou evento de risco, rastreado como uma recomendação ou encerrado como um não problema.

    Fechar problema de triagem Se o problema tiver sido determinado como um problema real ou evento de risco, esses registros serão criados ou o problema de triagem será adicionado a um problema existente.

    Quando o processo de triagem é concluído, o problema de triagem é encerrado automaticamente. O problema também pode ser encerrado manualmente pelo gerente e pela equipe de triagem.

    As seguintes funções de usuário estão envolvidas no processo de triagem de problemas.
    Tabela 1. Personas de triagem de problemas
    Persona/função Descrição
    Funcionário/usuário de negócios Capacidade de relatar o problema.
    • Usuário/gerente de conformidade
    • Usuário/gerente de risco
    • Usuário/gerente de triagem
    Capacidade de fazer triagem e revisar problemas
    Gerente de ocorrências Capacidade de gerenciar e revisar o problema reportável
    Responsável do problema Capacidade de resolver o problema reportável atribuído a eles
    Nota:
    As funções de usuário/gerente de triagem e gerente de problemas foram introduzidas em GRC: Gestão de políticas e conformidade versão 11,1.0.

    Procedimento

    1. Navegar até Tudo > Políticas e conformidade > Triagem de ocorrências > Minhas ocorrências de triagem ou Risco > Triagem de ocorrências > Minhas ocorrências de triagem.
      A lista mostra problemas de triagem criados e atribuídos anteriormente a você.
      Figura 2. Triagens de ocorrências
      Triagens de ocorrências
    2. Clique no número do problema que você deseja fazer a triagem.
      Figura 3. Triagem de problemas - novo registro
      Triagem de problemas - novo registro
      Nota:
      . Classificação o campo é preenchido automaticamente com base em Tipo de problema selecionado. Da mesma forma, uma regra de atribuição chamada sn_grc_advanced_issue_triage executa e preenche previamente o. Grupo de triagem . Esta regra usa Origem e. Classificação para determinar o grupo ao qual a triagem está atribuída. As regras de atribuição também lidam com triagens de problemas na Gestão de riscos e triagens em que Classificação está definido como Outro (ou seja, é inicialmente desconhecido). Para o segundo caso de uso, você deve definir manualmente Grupo de triagem . Risco ou Conformidade .
    3. Quando você estiver pronto para começar a triagem deste problema, selecione um Responsável pela triagem e clique em Analisar .
      O responsável pela triagem atribuído agora pode abrir o problema e começar a analisar o problema.
    4. Durante a análise, o responsável pela triagem pode executar várias tarefas.
      O proprietário pode, por exemplo, decidir que o problema está classificado incorretamente e pode mudar o. Tipo de problema . Esta ação pode resultar na mudança do grupo de triagem e do responsável pela triagem. Neste exemplo, a regra de atribuição é executada em segundo plano e o problema é removido da fila do proprietário atual.
    5. O responsável pela triagem também pode executar as seguintes ações:
      • Clique em Solicitar informações para solicitar informações adicionais do remetente do problema.
      • Clique em Solicitar revisão para solicitar uma revisão do usuário identificado no Revisor campo. Esse usuário pode abrir e revisar o problema navegando até Políticas e conformidade > Triagem de ocorrências > Minhas Revisões Pendentes.
      • Selecione Detalhes lista relacionada para fornecer aprimoramento adicional ao problema.
    6. Depois de determinar qual ação (se houver) deve ser realizada no problema, o responsável pela triagem pode selecionar um resultado da análise em Resultados lista relacionada.
      Figura 4. Resultados
      Resultados da triagem
      Nota:
      As opções disponíveis em Resultado o campo depende de Tipo de problema identificado para este problema. Por exemplo, se você selecionar Falha na eficácia do design do controle . Tipo de problema os seguintes resultados podem ser selecionados.
      Figura 5. Resultados adicionais
      Resultados adicionais
    7. Se você selecionar um resultado, como Confirmado como um novo problema de conformidade , o que requer mais ação do que a simples observação, campos de análise adicionais são exibidos, conforme mostrado na tela a seguir.
      Figura 6. Campos adicionais exibidos após selecionar Resultado
      Campos adicionais exibidos como resultado da seleção do resultado

      Se o resultado for Confirmado como um problema de conformidade existente , em seguida, um Problema existente aparece onde você deve identificar o problema existente ao qual está se referindo.

    8. Quando a triagem de problemas estiver concluída, o responsável pela triagem poderá clicar Triagem concluída .
      Nota:
      Se o problema estiver fora para revisão, o revisor também poderá clicar em Triagem concluída para concluir a triagem e criar um problema real.
      A triagem de problemas faz a transição para Encerrado e um link para o problema é exibido na parte superior da tela.
      Figura 7. Triagem encerrada e novo problema criado
      Triagem encerrada e novo problema criado
    9. O problema pode ser analisado usando os procedimentos usuais de gestão de problemas.
      Uma mudança significativa no Problema o formulário é a adição de um Triagens de problemas lista relacionada. Abrir o registro de triagem fornece ao analista os detalhes da triagem que resultou na criação deste problema.