コントロールをリスクに追加

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • プロセスの継続的なレビューのためリスクにコントロールを追加します。

    始める前に

    必要なロール:sn_risk.manager および sn_compliance.manager

    このタスクについて

    手順

    1. 移動先 すべて > リスク > リスク登録 > すべてのリスク
    2. リストからリスクレコードを開きます。
    3. 次のオプションのいずれかで続行します。
      オプション説明
      既存のコントロールを追加する
      1. [コントロール] 関連リストで、[追加] を選択します。
      2. リスクプロファイルに関連付けられているコントロールを選択します。
      3. [リレーションシップを追加] を選択します。
      注:
      [リレーションシップを追加] ボタンをクリックした後に表示されるコントロールは、現在のリスクと同じプロファイルを持つコントロールに制限されます。リスクに関連付けることができる適格なコントロールがない場合、[追加] ボタンは [コントロール] 関連リストに表示されません。
      新しいコントロールを追加する
      1. [コントロール] 関連リストで、[新規] を選択します。
      2. フォームのフィールドに入力します。コントロールフォームのフィールド値の説明については、「コントロールを作成」を参照してください。
      3. [送信] を選択します。
      共通コントロールを継承
      1. [コントロール] 関連リストで、[共通コントロールを継承] をクリックします。
      2. コントロールを選択します。
      3. [追加] を選択します。
      注:
      [共通コントロールを継承] ボタンをクリックした後に表示される共通コントロールは、コントロールの依存エンティティがリスクエンティティに一致するコントロールに制限されます。リスクに関連付けることができる適格なコントロールがない場合、[共通コントロールを継承] ボタンは [コントロール] 関連リストに表示されません。
      • コントロール目標とリスクステートメントが関連付けられており、コントロールエンティティがリスクエンティティに一致する場合、リスクコントロールの関連付けが作成されます。
      • コントロール目標をリスクステートメントに関連付けた後に作成されたリスクとコントロールは、すぐにはリスクステートメントに関連付けられません。これらは、GRC Profile Generation ジョブスケジュールが実行されると、関連付けられます。
      • コントロールを手動でリスクから削除した場合、そのコントロールはジョブスケジュールによって再作成されません。必要に応じて、手動で再作成する必要があります。