Реестр справочников
Состав реестра справочников
19 справочников — это не абстрактный список, а рабочая поверхность модуля: каждый из них редактируется по одному и тому же сценарию черновика и согласования, независимо от того, откуда он используется — риском, комплаенсом или операционной надёжностью.
- ОргструктураИерархический справочник подразделений
- ПроцессыБизнес-процессы организации
- Вид рискаКатегории источников риска
- Тип событияКлассификатор типов риск-событий
- ИсточникИсточники риск-событий
- Вид связанного рискаКлассификатор связанных рисков
- Тип события ИБКлассификатор событий информационной безопасности
- Источник (фактор) ИБКлассификатор факторов ИБ
- Направление деятельности ИБКлассификатор направлений ИБ
- ИТ системаРеестр ИТ-систем организации
- Потери ИБКлассификатор потерь по инцидентам ИБ
- Вид потерьОбщий классификатор потерь
- СотрудникСправочник сотрудников организации
- ПоставщикРеестр внешних поставщиков
- Risk CategoryДополнительная категоризация риска
- Бизнес-процессРеестр бизнес-процессов (GRC-MCA Activity)
- ПроцессКритичный процесс операционной надёжности
- ПодразделениеПодразделение в разрезе операционной надёжности
- Процессы по 716ПСвязь бизнес-процессов с нормативным актом Банка России
Все 19 объектов заведены одним и тем же провайдером безопасности и одним и тем же навигатором — расхождения между «что видно» и «на что есть право» здесь исключены самой архитектурой, а не регламентом.
Оргструктура и процессы
Оргструктура и процессы — основа, на которую ссылаются остальные справочники и прикладные модули: без единой версии этих данных риск и процесс невозможно сопоставить между подразделениями.
Справочник «Оргструктура» — иерархический: подразделение видно вместе с его местом в дереве, а не отдельной строкой без контекста. Рядом ведутся «Процессы» — общий перечень бизнес-процессов, и два специализированных справочника процессов для операционной надёжности — «Процесс» и «Подразделение» в этом разрезе.
Риск и потери
Единая классификация риска и потерь — то, без чего сводный отчёт по группе превращается в сверку формулировок вручную.
Модуль ведёт полный контур классификаторов риск-события: вид риска, тип события, источник, вид связанного риска — и два классификатора потерь: общий «Вид потерь» и отраслевую категоризацию «Risk Category». Изменение в любом из них подтверждается вторым сотрудником и сразу становится единым для всех модулей, которые на него ссылаются.
Информационная безопасность
У направления ИБ — собственный набор классификаторов, а не заимствованные категории операционного риска, натянутые на другую предметную область.
Четыре справочника закрывают контур событий ИБ: «Направление деятельности ИБ», «Тип события ИБ», «Источник (фактор) ИБ» и отдельный классификатор потерь «Потери ИБ» — не смешанный с общим «Видом потерь» операционного риска.
Что это даёт ИТ-директору. Классификаторы ИБ ведутся тем же контролируемым циклом согласования, что и остальные справочники: правка проходит через проверку другим сотрудником и остаётся в журнале изменений, а не редактируется напрямую в базе.
Справочник «Процессы по 716П»
Один из 19 справочников напрямую привязан к нормативному акту Банка России: связь бизнес-процессов с процессами 716-П ведётся не в отдельной таблице у аналитика, а в самой метамодели платформы.
Справочник «Процессы по 716П» и связь «Связь бизнес-процессов с процессами 716П» фиксируют, какой бизнес-процесс организации подпадает под требования регулятора. Изменение этой привязки проходит тот же цикл согласования, что и любой другой справочник, — решение не остаётся вне контроля в личной таблице ответственного сотрудника.
Поля и типы показателей
Поле справочника — это не произвольный текст: у каждого показателя есть тип, и форма проверяет значение по нему ещё до сохранения.
- 590показателей — ссылки на другой справочник
- 581показатель — строка
- 328показателей — целое число
- 172показателя — логическое значение
- 88показателей — дата и время
- 87показателей — вещественное число
Больше трети всех полей платформы — это ссылки на другой справочник, а не текст или число: отсюда и связность реестра — изменение в одном справочнике видно везде, где на него ссылаются.
Коды вне интерфейса
Реестр интерфейса — не весь объём метаданных платформы: часть кодов зарезервирована в метамодели, но не выведена на экран текущей версии модуля.
В метамодели заведено ещё 8 сущностей — их код существует, но соответствующие пункты навигатора и провайдера прав закрыты в текущей версии интерфейса. Это резерв для последующего расширения реестра, а не часть объёма поставки сегодня: то, что видит оператор НСИ, — ровно 19 справочников из раздела выше.
Пройти по вашему реестру справочников
Покажем, как выглядит ваш конкретный справочник — от карточки поля до истории изменений и журнала аудита.