ДокументацияАналитик11. GRC для аналитика

GRC для аналитика

Меню: подменю GRC · Право: assets.view (+ по странице) · Модуль: grc

Зачем это нужно. GRC даёт аналитику бизнес-сторону инцидента: какие активы и системы затронуты, насколько они критичны и какой риск и комплаенс-контекст их окружает. Даже вне полного GRC-процесса этот контекст попадает на кейсы (см. §4.5).

Когда лицензирован модуль grc, в боковом меню появляется сворачиваемое подменю GRC с GRC-дашбордом и сгруппированными разделами (активы, системы, реестр рисков, комплаенс, governance). Что аналитик трогает чаще всего:

  • Бизнес-влияние кейса — виджет blast-radius и рекомендация по приоритету на кейсе (§4.5).
  • Активы и системы — посмотреть критичность затронутого актива, владельца и системы, к которым он относится.
  • Реестр рисков — увидеть риски, привязанные к активу или системе.

Общий тулкит списков. Списочные страницы GRC/активов делят общий табличный тулкит — но не каждый элемент есть на каждой странице:

  • Сохранённые виды — сохранить текущие фильтры + видимые колонки как именованное представление и переключаться между ними. На всех списочных страницах GRC/активов (Assets, Systems, Risk Register, Compliance, Assessments, Policies, Exceptions, Audits).
  • Показ/скрытие колонок — показать или скрыть колонки (те же страницы). Порядок колонок фиксирован — переупорядочивания нет.
  • Массовые действия — выделить несколько строк и действовать над ними разом. Доступно только на страницах Assets и Risk Register.

Полные GRC-процессы (создание рисков, проведение assessment-ов, управление контролями, исключениями и аудитами) описаны в гайде GRC.