Bedrijfsprocessen
End-to-end workflows waarvan uw organisatie afhankelijk is
Wat zijn bedrijfsprocessen?
Bedrijfsprocessen vertegenwoordigen de workflows op hoog niveau die waarde leveren aan uw organisatie - zoals “Orderafhandeling”, “Klant-onboarding”, “Salarisverwerking” of “Incidentrespons”. Elk proces documenteert wat de workflow doet, welke afdelingen eigenaar zijn, welke infrastructuur deze ondersteunt en hoeveel het financiële waard is.
BIV-classificatie
Elk bedrijfsproces kan worden beoordeeld op drie dimensies met een schaal van 1–5: Beschikbaarheid (hoe verstorend is downtime?), Integriteit (hoe kritiek is het dat gegevens nauwkeurig en ongewijzigd blijven?) en Vertrouwelijkheid (hoe gevoelig zijn de betrokken gegevens?). Deze beoordelingen sturen het Business Impact-dashboard van het risicorapport.
De gecombineerde BIV-score (som van alle drie waarden, maximaal 15) wordt gebruikt om uw meest kritieke processen te identificeren, onbeschermde workflows met hoge waarde te markeren en single points of failure in uw infrastructuur te detecteren. Het instellen van nauwkeurige BIV-waarden is essentieel voor zinvolle risicoprioritering.
Financiële waarde
Elk bedrijfsproces kan een financiële waarde hebben die de monetaire waarde van het proces vertegenwoordigt. Dit cijfer is centraal in het risicorapport: wanneer een bevinding is gekoppeld aan een beheersmaatregel die een bedrijfsproces beschermt, wordt de financiële waarde van het proces gebruikt om de risicoblootstelling te berekenen.
Het instellen van nauwkeurige financiële waarden is belangrijk voor zinvolle risicokwantificering. De waarde moet de omzet, kosten van verstoring of strategisch belang van het proces weerspiegelen.
Verbindingen met andere gebieden
- Entiteiten - een proces kan aan meerdere entiteiten worden gekoppeld, ter vertegenwoordiging van welke afdelingen of teams eigenaar zijn van of deelnemen aan het proces.
- Configuratie-items - gekoppeld aan de assets die het proces ondersteunen, waardoor workflows aan infrastructuur worden gekoppeld.
- Applicaties - gekoppeld aan de applicaties die het proces mogelijk maken.
- Beheersmaatregelen - beheersmaatregelen kunnen aan bedrijfsprocessen worden gekoppeld, waardoor compliancemaatregelen worden verbonden met de workflows die ze beschermen.
- Tickets - tickets kunnen verwijzen naar getroffen bedrijfsprocessen.
Procesmodelleerder
Elk bedrijfsproces heeft een ingebouwde visuele workflowontwerper genaamd de Procesmodelleerder. De modelleerder stelt u in staat het proces te definiëren als een reeks stappen met afhankelijkheden en deze op een vrij in te delen canvas te plaatsen:
- Stappen - elke stap heeft een naam, optionele beschrijving en kan worden gekoppeld aan configuratie-items en applicaties die de stap ondersteunen.
- Afhankelijkheden - sleep verbindingen tussen stappen om aan te geven welke stappen moeten zijn voltooid voordat andere kunnen beginnen, waardoor een gerichte workflowgraaf ontstaat.
- Vrije indeling - sleep stappen overal op het canvas. Posities worden bij het proces opgeslagen zodat de indeling voor iedereen consistent blijft. Gebruik Auto-indeling om alles van links naar rechts te herschikken op basis van afhankelijkheden wanneer het rommelig wordt.
- Ongedaan maken/opnieuw - elke bewerking wordt op een ongedaan-maken-stapel geplaatst, zodat u zonder angst kunt experimenteren. Cmd/Ctrl+Z en Cmd/Ctrl+Shift+Z werken zoals verwacht.
Procesimpactweergave
Vanuit de Procesmodelleerder kunt u overschakelen naar een alleen-lezen Impactweergave van hetzelfde diagram, met live gezondheidsdata erover heen:
- Stapgezondheid - elke stap is kleurgecodeerd: groen (gezond), amber (blootgesteld - geen maatregelen die de assets dekken) of rood (risicovol - falende maatregelen of open bevindingen).
- Inspect-zijbalk - klik op een stap om de beschrijving, gekoppelde applicaties en configuratie-items met maatregeldekking en aantallen open bevindingen te zien.
- Processamenvatting - de werkbalk toont BIV-classificatie, dekkingspercentage van maatregelen, aantal open bevindingen en gekoppelde risico's voor het volledige proces.
- Strip met gekoppelde applicaties - onderaan het canvas staan alle applicaties die elke stap ondersteunen, elk met de eigen gezondheidskleur.
De Impactweergave is de snelste manier om te zien of een workflow echt beschermd is of alleen gedocumenteerd.
Versiebeheer
De Procesmodelleerder ondersteunt versiebeheer voor uw workflowdefinities:
- Concept - wanneer u stappen in de modelleerder bewerkt, worden wijzigingen opgeslagen als een conceptversie. Er kan slechts één concept tegelijk bestaan.
- Gepubliceerd - het publiceren van een concept maakt het de actieve versie. De eerder gepubliceerde versie wordt automatisch gearchiveerd.
- Gearchiveerd - eerdere gepubliceerde versies worden bewaard als alleen-lezen snapshots.
- Herstellen - u kunt elke gearchiveerde versie herstellen, waardoor een nieuw concept wordt aangemaakt op basis van de snapshot van die versie. Hiermee kunt u terugkeren naar een eerder workflowontwerp.
Elke versie slaat een volledige snapshot op van alle stappen en hun afhankelijkheden, zodat het herstellen van een versie de workflow getrouw herstelt zoals deze op dat moment was.