Обзор и концепции
1.1. Что входит в семейство модулей
GRC собран из двух взаимодействующих бэкенд-модулей поверх платформы Case Management:
- Assets — инвентаризация: активы, их идентификаторы, группы, CSV-импорт, синхронизация из интеграций, связь между кейсом и активами, которых он касается (ручная и автоматическая).
- GRC — всё, что построено на инвентаризации: информационные системы, движок риска актива и реестр рисков, ремедиация (POA&M), комплаенс (фреймворки, контроли, оценки, доказательства) и governance (исключения, политики, аудиты), а также GRC-дашборды и слой AI.
Модуль GRC зависит от Assets; модуль Assets никогда не зависит от GRC. С точки зрения пользователя это один раздел с одной группой навигации.
1.2. Навигация
Модуль появляется единой GRC-группой навигации в левом меню, под лицензией
grc и вашими правами. Наверху — GRC Dashboard (/grc/dashboard); ниже
страницы сгруппированы в пять секций:
| Секция | Страницы (пункт меню → маршрут) |
|---|---|
| Inventory | Assets (/assets), Systems (/grc/systems), Asset Tags (/grc/asset-groups), Contacts (/grc/contacts), Asset Sync (/grc/asset-sync) |
| Risk | Risk Register (/grc/risks), Remediation (/grc/remediation) |
| Compliance | Frameworks (/grc/compliance), Assessments (/grc/assessments), Evidence Library (/grc/evidence) |
| Governance | Policies (/grc/policies), Exceptions (/grc/exceptions), Audits (/grc/audits) |
| Administration | GRC Settings (/grc/config) |
Пункт меню появляется только при наличии права за ним (например, Systems
требует systems.view, Asset Sync — assets.sync, GRC Settings —
assets.manage). GRC Dashboard доступен при наличии любого из
grc_risks.view, assets.view или grc_compliance.view.
1.3. Хлебные крошки и перекрёстные ссылки
Каждая GRC-страница показывает наверху хлебные крошки, например GRC /
Inventory / Assets / <имя>. На странице детали крошка секции/списка возвращает
вас туда, откуда вы пришли, — она заменяет старую кнопку «Back». Связанные записи
ссылаются друг на друга напрямую везде, где у вас есть право открыть цель:
- активы-члены системы открывают деталь актива;
- цель исключения (риск/актив) открывает эту запись;
- системы в области контроля открывают систему;
- исходный кейс риска открывает кейс.
Если права на цель нет, то же значение отображается обычным текстом, а не ссылкой.
1.4. Страницы деталей
У четырёх объектов есть собственные полностраничные маршруты деталей, доступные по клику на первичную ячейку в списке:
- Актив —
/assets/:assetId - Информационная система —
/grc/systems/:systemId - Риск —
/grc/risks/:riskId - Аудиторская проверка —
/grc/audits/:auditId
Страницы деталей наследуют тот же права-гейт, что и их список. Неудачная загрузка данных отрисовывает явное состояние ошибки, а не пустую вкладку.