機械翻訳について

実装の概要

Oracle Fusion Cloud Risk Managementは、会社のリスク・コントロール・マトリックスを文書化および評価し、モデルとコントロールを実行して、トランザクションおよびユーザーに付与されたアクセス権のポリシー違反を検出し、ロールの割当を認証するための補完的なアプリケーション・セットです。

これらのアプリケーションの使用を開始するには、Oracle Fusion Functional Setup Managerで「リスク管理」オファリングにオプト・インします。 次に、次の設定と管理を行います:

ジョブおよびスケジューリング

バックグラウンド・タスクをスケジュールし、その結果をモニターできます。 タスクには、モデルや拡張コントロールの評価、トランザクション、ユーザーまたはロール・データの同期、レコードのパージ、運用データのエクスポートまたはインポートなどがあります。 実装タスクとして、既存のリスクおよびコントロールのフレームワークをインポートできます。 または、オラクルが作成したアクセス・モデルとトランザクション・モデルをインポートして、ベスト・プラクティスに準拠することもできます。

事前定義済ジョブでは、セキュリティ、通知およびレポートに関連する重要なバックグラウンド・タスクが実行されます。 ただし、これらは、実行をスケジュールした後にのみ実行されます。 設定タスクとして、環境に適したスケジュールを決定して実装します。

観点

観点は、関連する値のセットです。 ユーザーは、個別の観点値を、リスクやコントロールなどの個々のオブジェクトのレコードに関連付けることができます。 観点は、レポートまたはユーザーがオブジェクトを管理するページでフィルタ値として機能します。

セキュリティ

ジョブ・ロール(および、それらによる職務ロールと権限)を割り当てることで、機能へのアクセス権を付与します。 オーナー、編集者およびビューア・レベルで個別レコードを操作できるユーザーを指名することで、データへのアクセス権を付与します。 セキュリティ構成の詳細は、Oracle Fusion Cloud Risk Management: リスク管理の保護を参照してください。

構成と管理

Oracle Risk Managementを使用および定期保守用に構成する機能を設定できます。

一般に適用される機能もあります。 タスクに注意が必要なときに、ユーザーが通知、Eメール・アラートまたはその両方を受信するかどうかを決定できます。 値リストのフィールドで選択可能な値を編集できます。 フレックスフィールド・セグメントを構成できます。 実際にはそれぞれが、組織の要件に固有の情報を取得するためのフィールドです。 また、Oracle Transactional Business Intelligenceに「リスク管理」ダッシュボードを作成した場合は、「リスク管理」スプリングボードからダッシュボードを開くアイコンを設定できます。

他に、ポリシー違反を検出するためにモデルとコントロールを実行するアプリケーションであるOracle Fusion Cloud Advanced Controlsに適用される固有の機能があります。 パフォーマンス・オプションを設定し、トランザクション分析の金額属性に同一通貨を設定して、古いコントロール分析結果をパージできます。 データを同期し、グローバル・ユーザーを管理できます。これらの操作によって、モデルおよびコントロールによって分析されたトランザクションおよびユーザー・データがリフレッシュされます。 アクセス分析の場合のみ、Oracle Fusion Cloud以外のアプリケーションのユーザーに付与されたアクセス権に関する情報を提供するデータ・ソースに接続できます。

他にも、リスク・コントロール・マトリックスを文書化するアプリケーションであるOracle Fusion Cloud Financial Reporting Complianceに適用される固有の機能があります。 「プロセス」、「リスク」および「コントロール」の各オブジェクトに対して使用可能なアセスメント・アクティビティを選択できます。 (オブジェクト・レコードを作成またはインポートした後は、各オブジェクトに対してこれらの選択を変更できません。) アセスメントと応答の定義をレビューできます。 データ移行ユーティリティを使用して、運用データおよび観点データをアップロードすることもできます。

Oracle Fusion Cloud Access Certifications(ロール割当を証明するアプリケーション)では、証明者ワークシートの拡張バージョンをアクティブ化できます。このページでは、証明者がロール割当を正当化するかどうかの判断を記録します。

監査

Oracle Cloudの監査フレームワークを使用して、組織がOracle Risk Managementで作成するレコードに対する変更を追跡できます。 すべてではありませんが、監査可能なレコードのほとんどはOracle Advanced Controlsに適用されます。