GRC для аналитика
Меню: подменю GRC · Право: assets.view (+ по странице) ·
Модуль: grc
Зачем это нужно. GRC даёт аналитику бизнес-сторону инцидента: какие активы и системы затронуты, насколько они критичны и какой риск и комплаенс-контекст их окружает. Даже вне полного GRC-процесса этот контекст попадает на кейсы (см. §4.5).
Когда лицензирован модуль grc, в боковом меню появляется сворачиваемое подменю
GRC с GRC-дашбордом и сгруппированными разделами (активы, системы, реестр
рисков, комплаенс, governance). Что аналитик трогает чаще всего:
- Бизнес-влияние кейса — виджет blast-radius и рекомендация по приоритету на кейсе (§4.5).
- Активы и системы — посмотреть критичность затронутого актива, владельца и системы, к которым он относится.
- Реестр рисков — увидеть риски, привязанные к активу или системе.
Общий тулкит списков. Списочные страницы GRC/активов делят общий табличный тулкит — но не каждый элемент есть на каждой странице:
- Сохранённые виды — сохранить текущие фильтры + видимые колонки как именованное представление и переключаться между ними. На всех списочных страницах GRC/активов (Assets, Systems, Risk Register, Compliance, Assessments, Policies, Exceptions, Audits).
- Показ/скрытие колонок — показать или скрыть колонки (те же страницы). Порядок колонок фиксирован — переупорядочивания нет.
- Массовые действия — выделить несколько строк и действовать над ними разом. Доступно только на страницах Assets и Risk Register.
Полные GRC-процессы (создание рисков, проведение assessment-ов, управление контролями, исключениями и аудитами) описаны в гайде GRC.