Alertas regulatórios
Os alertas regulatórios são uma agregação de diferentes eventos regulatórios e documentos provenientes de vários provedores de inteligência regulatória. Semelhante aos feeds da web, um alerta regulatório é um registro dessas mudanças regulatórias. Essas mudanças são atualizadas com frequência e os alertas ajudam você a se manter informado sobre o cenário regulatório.
. Gestão de mudanças regulatórias a aplicação transforma e mapeia os alertas. A aplicação fornece as informações nas tabelas de alertas regulatórios.
. Gestão de mudanças regulatórias o ciclo de vida começa com o registro de alerta regulatório. Cada registro de alerta regulatório contém metadados que ajudam as partes interessadas a traduzir as mudanças, criar um plano de ação e implementar ações para cumprir as mudanças regulatórias.
Com o. Gestão de mudanças regulatórias, você pode usar os alertas regulatórios para informar os usuários sobre atualizações regulatórias.
Tipos de alertas e tarefas regulatórias associadas
Diferentes tipos de alertas são exibidos no módulo Alertas regulatórios no Gestão de mudanças regulatórias aplicação.
- Alertas de eventos regulatórios: Signifique alertas, forneça atualizações de notícias e forneça informações sobre mudanças regulatórias. Por padrão, os alertas são alertas de eventos regulatórios. Todos os feeds RSS resultam em um registro de alerta regulatório.
- Alertas do documento de origem: Significam mudanças nas citações. As citações são como várias seções de um documento de autoridade. ServiceNow® GRC Oferece a integração da Estrutura de conformidade unificada (UCF) de fronteiras de rede. A integração cria documentos de autoridade após a importação e cria citações correspondentes em cada documento de autoridade. Quando uma citação existente é atualizada ou uma nova citação é inserida, isso significa uma mudança no documento de origem. Os alertas do documento de origem só estão disponíveis ao integrar com um provedor de inteligência regulatória terceirizado; por exemplo, a Thomson Reuters.
A diferença entre um alerta de evento regulatório e um alerta de documento de origem é o escopo. Alertas de evento regulatório significam alertas gerais para mudanças gerais e futuras mudanças regulatórias. Em contraste, os alertas do documento de origem significam mudanças que são específicas às citações. Quando uma citação existente é atualizada ou uma nova citação é inserida, isso significa uma mudança no documento de origem.
- Tarefa de mudança regulatória: Esta tarefa é criada para alertas de eventos regulatórios. A tarefa é usada para avaliar as mudanças e atualizar os objetos de GRC, como políticas, controles e declarações de risco na biblioteca.
- Tarefa de importação de documento de origem: Esta tarefa é criada para alertas de documento de origem. A tarefa é usada para atualizar uma citação existente ou para inserir uma nova citação recebida do provedor na biblioteca regulatória.
Alertas e funções de usuário
Os alertas podem ter estados diferentes. A propriedade principal de um alerta é se ele está atribuído ou não. Para alertas atribuídos, o. Coordenador o campo tem um valor. Um alerta pode ser atribuído a um usuário com a função sn_grc_reg_change.manager ou a função sn_grc_reg_change.user ou sn_grc_reg_change.admin. Em contraste, um alerta não atribuído não é atribuído a ninguém.
- Atualizar
- Aplicável
- Adiar
- Iniciar avaliação de impacto
- Não aplicável
- Alerta regulatório cancelado
- Excluir
Quando um alerta de evento regulatório não atribuído é marcado como aplicável, uma tarefa de mudança regulatória é criada. Quando um alerta de documento de origem não atribuído é marcado como aplicável, uma tarefa de importação de documento de origem é criada.
Quando um alerta não atribuído é marcado como não aplicável com comentários devidos, seu estado é atualizado como encerrado no formulário de alerta regulatório.
- Novo(a)
- Adiado
- Avaliação de impacto
- Em andamento
- Encerrado
Em termos de funções de usuário, todos os alertas podem ser acessados por usuários com a função sn_grc_reg_change.admin ou sn_grc_reg_change.manager. Os usuários com a função sn_grc_reg_change.user podem exibir alertas atribuídos a eles, mas não podem exibir alertas não atribuídos ou alertas atribuídos a outras pessoas.
Limpadores de tabela para alertas regulatórios
Os registros de alerta marcados como não aplicáveis devem ser limpos em intervalos regulares. . Gestão de mudanças regulatórias a aplicação fornece limpadores de tabela para limpar os registros de alerta automaticamente. Os usuários especificam a hora e a frequência da atividade de limpeza. Somente usuários com a função sn_grc_reg_change.admin podem executar atividades de limpeza.
Da mesma forma, os registros de arquivos de registro que foram processados podem ser limpos em intervalos de tempo especificados.