Реестр справочников

Состав реестра справочников

19 справочников — это не абстрактный список, а рабочая поверхность модуля: каждый из них редактируется по одному и тому же сценарию черновика и согласования, независимо от того, откуда он используется — риском, комплаенсом или операционной надёжностью.

  • ОргструктураИерархический справочник подразделений
  • ПроцессыБизнес-процессы организации
  • Вид рискаКатегории источников риска
  • Тип событияКлассификатор типов риск-событий
  • ИсточникИсточники риск-событий
  • Вид связанного рискаКлассификатор связанных рисков
  • Тип события ИБКлассификатор событий информационной безопасности
  • Источник (фактор) ИБКлассификатор факторов ИБ
  • Направление деятельности ИБКлассификатор направлений ИБ
  • ИТ системаРеестр ИТ-систем организации
  • Потери ИБКлассификатор потерь по инцидентам ИБ
  • Вид потерьОбщий классификатор потерь
  • СотрудникСправочник сотрудников организации
  • ПоставщикРеестр внешних поставщиков
  • Risk CategoryДополнительная категоризация риска
  • Бизнес-процессРеестр бизнес-процессов (GRC-MCA Activity)
  • ПроцессКритичный процесс операционной надёжности
  • ПодразделениеПодразделение в разрезе операционной надёжности
  • Процессы по 716ПСвязь бизнес-процессов с нормативным актом Банка России

Все 19 объектов заведены одним и тем же провайдером безопасности и одним и тем же навигатором — расхождения между «что видно» и «на что есть право» здесь исключены самой архитектурой, а не регламентом.

Оргструктура и процессы

Оргструктура и процессы — основа, на которую ссылаются остальные справочники и прикладные модули: без единой версии этих данных риск и процесс невозможно сопоставить между подразделениями.

Справочник «Оргструктура» — иерархический: подразделение видно вместе с его местом в дереве, а не отдельной строкой без контекста. Рядом ведутся «Процессы» — общий перечень бизнес-процессов, и два специализированных справочника процессов для операционной надёжности — «Процесс» и «Подразделение» в этом разрезе.

Риск и потери

Единая классификация риска и потерь — то, без чего сводный отчёт по группе превращается в сверку формулировок вручную.

Модуль ведёт полный контур классификаторов риск-события: вид риска, тип события, источник, вид связанного риска — и два классификатора потерь: общий «Вид потерь» и отраслевую категоризацию «Risk Category». Изменение в любом из них подтверждается вторым сотрудником и сразу становится единым для всех модулей, которые на него ссылаются.

Информационная безопасность

У направления ИБ — собственный набор классификаторов, а не заимствованные категории операционного риска, натянутые на другую предметную область.

Четыре справочника закрывают контур событий ИБ: «Направление деятельности ИБ», «Тип события ИБ», «Источник (фактор) ИБ» и отдельный классификатор потерь «Потери ИБ» — не смешанный с общим «Видом потерь» операционного риска.

Что это даёт ИТ-директору. Классификаторы ИБ ведутся тем же контролируемым циклом согласования, что и остальные справочники: правка проходит через проверку другим сотрудником и остаётся в журнале изменений, а не редактируется напрямую в базе.

Справочник «Процессы по 716П»

Один из 19 справочников напрямую привязан к нормативному акту Банка России: связь бизнес-процессов с процессами 716-П ведётся не в отдельной таблице у аналитика, а в самой метамодели платформы.

Справочник «Процессы по 716П» и связь «Связь бизнес-процессов с процессами 716П» фиксируют, какой бизнес-процесс организации подпадает под требования регулятора. Изменение этой привязки проходит тот же цикл согласования, что и любой другой справочник, — решение не остаётся вне контроля в личной таблице ответственного сотрудника.

Поля и типы показателей

Поле справочника — это не произвольный текст: у каждого показателя есть тип, и форма проверяет значение по нему ещё до сохранения.

  • 590показателей — ссылки на другой справочник
  • 581показатель — строка
  • 328показателей — целое число
  • 172показателя — логическое значение
  • 88показателей — дата и время
  • 87показателей — вещественное число

Больше трети всех полей платформы — это ссылки на другой справочник, а не текст или число: отсюда и связность реестра — изменение в одном справочнике видно везде, где на него ссылаются.

Коды вне интерфейса

Реестр интерфейса — не весь объём метаданных платформы: часть кодов зарезервирована в метамодели, но не выведена на экран текущей версии модуля.

В метамодели заведено ещё 8 сущностей — их код существует, но соответствующие пункты навигатора и провайдера прав закрыты в текущей версии интерфейса. Это резерв для последующего расширения реестра, а не часть объёма поставки сегодня: то, что видит оператор НСИ, — ровно 19 справочников из раздела выше.

Пройти по вашему реестру справочников

Покажем, как выглядит ваш конкретный справочник — от карточки поля до истории изменений и журнала аудита.