Configurar integração de evento de risco

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 5 min. de leitura
  • Configure a integração de evento de risco com outro upstream ServiceNow aplicações. Esta integração permite que todos os usuários em uma organização relatem e rastreiem os eventos de risco.

    Antes de Iniciar

    Função necessária: sn_risk.admin e user_admin

    Por Que e Quando Desempenhar Esta Tarefa

    Quando você configura a integração de evento de risco com outra aplicação ascendente, os usuários dessa aplicação podem relatar eventos de risco diretamente da aplicação. Por exemplo, se você configurar a integração de evento de risco no ServiceNow® IT Service Management( ITSM), todos os usuários do ITSM pode relatar eventos de risco do ITSM aplicação. Por padrão, essa configuração é fornecida para a aplicação Incidentes DE TI e Incidentes de segurança.

    Os dois modos que permitem a criação de um evento de risco são Simples e. Avançado . . Simples O modo permite que você defina condições de filtro na tabela da aplicação para que os usuários da aplicação Incidentes possam relatar um evento de risco. Por exemplo, você pode definir que um evento financeiro com alto impacto deve ser relatado como um evento de risco. Em contraste, o. Avançado O modo permite que usuários com função de desenvolvedor GRC escrevam scripts.

    Gerentes de incidentes com a função incident_manager podem ver o. Relatar evento de risco Em um incidente, enquanto os gerentes de segurança com a função sn_si.manager podem ver o. Relatar evento de risco opção em um incidente de segurança.

    Procedimento

    1. Navegar até Eventos de risco > Administração > Configuração de Integração.
    2. Clique em Nova.
    3. No formulário, preencha os campos.
      Tabela 1. Formulário Configuração de integração de evento de risco
      Campo Descrição
      Número Número da configuração. Esse campo é definido automaticamente.
      Ativo Opção para habilitar a criação de um evento de risco a partir da tabela da aplicação.
      Integração: nome Título curto e exclusivo da integração. Por exemplo, para relatar um evento de risco de uma tabela de incidente, você pode digitar Incident-risk-event-integration .
      Tabela da aplicação Tabela de aplicações que é usada para relatar eventos de risco. A tabela determina a aplicação ascendente que será usada para relatar eventos de risco.
      Origem do nome Como o nome dos eventos de risco são definidos. As opções são:
      • Campo de formulário : Selecione esta opção se quiser que o valor de um campo selecionado específico seja usado como o nome do evento de risco.
      • Valor padrão : Insira um valor personalizado. O evento de risco é criado com o nome inserido aqui.
      Origem da descrição Como a descrição dos eventos de risco é definida.
      Origem da entidade Como a entidade de eventos de risco é definida.
      Origem da data da descoberta Como a data da descoberta de eventos de risco é definida.
      Nome Campo na tabela da aplicação que é usado para definir o nome dos eventos de risco. Este campo aparece somente quando Campo de formulário selecionado em Origem do nome campo.
      Nome padrão Nome padrão para eventos de risco. Este campo aparece somente quando Valor padrão selecionado em Origem do nome campo.
      Descrição Campo na tabela da aplicação que é usado para definir a descrição dos eventos de risco. Este campo aparece somente quando Campo de formulário selecionado em Origem da descrição campo.
      Descrição padrão Descrição padrão para eventos de risco. Este campo aparece somente quando Valor padrão selecionado em Origem da descrição campo.
      Entidade Campo da tabela da aplicação que se refere a um GRC ou para um registro em um GRC entidade. Este campo aparece somente quando Campo de formulário selecionado em Origem da entidade campo.
      Entidade padrão Entidade padrão para eventos de risco. As entidades padrão são criadas a partir da tabela em Tabela de aplicações campo. Este campo aparece somente quando Valor padrão selecionado em Origem da entidade campo.
      Data da descoberta Campo na tabela da aplicação que é usado para definir a data de descoberta de eventos de risco. Este campo fica visível somente quando Campo de formulário selecionado em Origem da data da descoberta campo.
      Data padrão da descoberta Data padrão de descoberta de eventos de risco.
      Tipo de evento padrão Tipo de evento padrão de eventos de risco. Por exemplo, se o evento for financeiro ou não financeiro.
      Subtipo de evento Subtipo do evento de risco. Por exemplo, se o evento for real ou potencial.
      Origem do impacto não financeiro Como o impacto não financeiro dos eventos de risco é definido.
      Impacto não financeiro Campo na tabela da aplicação que é usado para definir o impacto não financeiro de eventos de risco. Este campo aparece somente quando Campo de formulário selecionado em Origem do campo não financeiro campo.
      Impacto não financeiro padrão Gravidade padrão dos eventos de risco. As opções são Baixo , Médio ou Alto .
      Origem da perda esperada Como os eventos de perda esperada de riscos são definidos.
      Perda esperada Campo na tabela da aplicação que é usado para definir a perda esperada de eventos de risco. Este campo aparece somente quando Impacto financeiro selecionado em Tipo de evento padrão é o campo e somente quando Campo de formulário selecionado em Origem da perda esperada campo.
      Perda esperada padrão Valor monetário padrão da perda. Este campo aparece somente quando Impacto financeiro selecionado em Tipo de evento padrão e somente quando Valor padrão selecionado em Origem da perda esperada campo.
      Exibir ação de IU com base em
      Modo Modo usado para criar a ação de IU. As opções são:
      • Simples : Modo para definir condições de filtro simples. Por exemplo, se o impacto de um incidente for Alto . Relatar um evento de risco A ação de IU deve ser criada.
      • Avançado : Modo para gravar um script para tabelas de consulta, incluindo a tabela do Tabela de aplicações campo.
      Condição da função Funções que podem relatar eventos de risco da aplicação ascendente.
      Condição do filtro Crie os filtros de acordo com o requisito.
      Script Campo para gravar um script personalizado para consultar qualquer tabela.
      Nota:
      A opção de gravar um script só está disponível para usuários que também têm a função sn_grc.developer. Este campo aparece quando Modo o campo tem Avançado .
    4. Clique em Enviar.
      Qualquer outra tabela de aplicações que estenda a tabela de tarefas pode configurar esta integração. Para obter detalhes, consulte Ingestão de evento de risco [KB0780985] artigo no Now Support Base de conhecimento. Você deve fazer login para ver o artigo.

    Resultado

    A aplicação configurada para relatar eventos de risco exibe Criar evento de risco botão.