ДокументацияGRC1. Обзор и концепции

Обзор и концепции

1.1. Что входит в семейство модулей

GRC собран из двух взаимодействующих бэкенд-модулей поверх платформы Case Management:

  • Assets — инвентаризация: активы, их идентификаторы, группы, CSV-импорт, синхронизация из интеграций, связь между кейсом и активами, которых он касается (ручная и автоматическая).
  • GRC — всё, что построено на инвентаризации: информационные системы, движок риска актива и реестр рисков, ремедиация (POA&M), комплаенс (фреймворки, контроли, оценки, доказательства) и governance (исключения, политики, аудиты), а также GRC-дашборды и слой AI.

Модуль GRC зависит от Assets; модуль Assets никогда не зависит от GRC. С точки зрения пользователя это один раздел с одной группой навигации.

1.2. Навигация

Модуль появляется единой GRC-группой навигации в левом меню, под лицензией grc и вашими правами. Наверху — GRC Dashboard (/grc/dashboard); ниже страницы сгруппированы в пять секций:

Секция Страницы (пункт меню → маршрут)
Inventory Assets (/assets), Systems (/grc/systems), Asset Tags (/grc/asset-groups), Contacts (/grc/contacts), Asset Sync (/grc/asset-sync)
Risk Risk Register (/grc/risks), Remediation (/grc/remediation)
Compliance Frameworks (/grc/compliance), Assessments (/grc/assessments), Evidence Library (/grc/evidence)
Governance Policies (/grc/policies), Exceptions (/grc/exceptions), Audits (/grc/audits)
Administration GRC Settings (/grc/config)

Пункт меню появляется только при наличии права за ним (например, Systems требует systems.view, Asset Syncassets.sync, GRC Settingsassets.manage). GRC Dashboard доступен при наличии любого из grc_risks.view, assets.view или grc_compliance.view.

1.3. Хлебные крошки и перекрёстные ссылки

Каждая GRC-страница показывает наверху хлебные крошки, например GRC / Inventory / Assets / <имя>. На странице детали крошка секции/списка возвращает вас туда, откуда вы пришли, — она заменяет старую кнопку «Back». Связанные записи ссылаются друг на друга напрямую везде, где у вас есть право открыть цель:

  • активы-члены системы открывают деталь актива;
  • цель исключения (риск/актив) открывает эту запись;
  • системы в области контроля открывают систему;
  • исходный кейс риска открывает кейс.

Если права на цель нет, то же значение отображается обычным текстом, а не ссылкой.

1.4. Страницы деталей

У четырёх объектов есть собственные полностраничные маршруты деталей, доступные по клику на первичную ячейку в списке:

  • Актив/assets/:assetId
  • Информационная система/grc/systems/:systemId
  • Риск/grc/risks/:riskId
  • Аудиторская проверка/grc/audits/:auditId

Страницы деталей наследуют тот же права-гейт, что и их список. Неудачная загрузка данных отрисовывает явное состояние ошибки, а не пустую вкладку.