リスクインジケーター、コントロールインジケーター、およびインジケーターテンプレート

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む2読むのに数分
  • インジケーターは、組織のリスクを管理するために使用される重要なツールです。インジケーターは、コントロールとリスクを監視するためにデータを収集し、監査証拠を収集します。インジケーターは単一のコントロールまたはリスクを監視します。これらは、リスクの監視、緩和、およびレポートを強化および促進するために使用されます。

    インジケーター

    インジケーターは、監査を行う前に組織が準拠しているかどうかを把握したい場合に便利です。特定のコントロールが準拠していない場合、インジケータはそれらを識別して修正するのに役立ちます。継続的な監視には、主要なリスクおよびコントロールインジケーターの特定と作成に関連するアクティビティが含まれます。インジケーターのタイプは次のとおりです。
    • [手動]:手動インジケーターは、ServiceNow インスタンスから取得できないデータに使用されます。これは、データがサードパーティの営業システムからの顧客データなど外部システムからのものであるためです。
    • 基本:基本インジケーターは、インジケーターソースに基づく自動化されたインジケーターです。インジケータソースは、このテーブルのスコアが保存されるテーブルと頻度を指定します。
    • スクリプト化:スクリプト化されたインジケーターは、カスタムスクリプトを使用してデータを収集します。

    GRC indicator nightly run ジョブはインジケーターを実行します。インジケーターが実行されると、サポートデータを収集することができます。サポートデータは、インジケーターの実行時に収集される証拠を参照します。これらのインジケーターのサポートデータまたは情報は、自動データ収集または手動タスクによって収集できます。

    インジケーターは、インジケータータスクがクローズされたときに結果を生成します。その結果は、コントロールの問題を作成し、リスクスコアを更新し、監査アクティビティとコントロールテストのサポート情報を提供するために使用されます。バージョン 10.1 以降、システムにインジケーターの結果またはインジケータータスクから得られるサポートデータレコードの実際の履歴データが表示されます。さまざまなタイプのインジケーターを作成する方法の詳細については、以下を参照してください。

    インジケーターテンプレート

    インジケーターテンプレートを使用すると、類似のコントロールまたはリスクに対して複数のインジケーターを作成できます。インジケーターテンプレートを使用してインジケーターを作成するか、独立したインジケーターを作成することができます。インジケーターテンプレートを使用してインジケーターを作成する場合でも、インジケーターの詳細を変更または上書きすることができます。