標準コントロールを共通コントロールに変換して、依存エンティティを追加
コントロールを共通としてマークし、依存エンティティをそれに関連付けます。プライマリエンティティに関連付けられた共通コントロールをテストします。依存エンティティは、共通コントロールの結果を継承します。
始める前に
必要なロール:sn_compliance_ws.corporate_compliance_manager、sn_compliance_ws.corporate_compliance_analyst
このタスクについて
既存のコントロールはすべて標準コントロールと呼ばれます。必要に応じて、標準コントロールを共通に変換し、その機能を標準に戻すことができます。ただし、デフォルトでは、既存でも作成されたものでも、すべてのコントロールが標準です。
手順
- 移動先 すべて > Policy and Compliance > Compliance ワークスペース.
-
コンプライアンスワークスペース で、[リスト] アイコン (
) をクリックします。
-
移動先 コンプライアンスライブラリ > すべてのコントロール.
[新規] ボタンをクリックしてコントロールを作成するか、[すべてのコントロール] リストから既存の標準コントロールの 1 つを選択して共通コントロールに変換することができます。いずれの場合も、デフォルトではコントロールは標準です。そのため、依存エンティティを追加するにはコントロールを共通に変換する必要があります。注:コントロールを標準から共通に変換する前に、必ず [コントロール目標] フィールドで値を選択し、フォームの詳細を保存してください。共通コントロールにはコントロール目標が必要です。これは、共通コントロールが他のコントロールと同じ名前、エンティティ (プライマリまたは依存)、およびコントロール目標の組み合わせを持たないことを確認するための検証があるためです。
-
右上にある [その他のアクション] (
) をクリックします。
-
[共通に変換] リスト UI アクションを選択します。
[共通に変換] UI アクションは、コントロールが [ドラフト] や [証明] などの初期状況にある場合にのみ表示されます。コントロールがこれらの状況を超えて進行すると、共通コントロールに変換することも、標準コントロールとして戻すこともできません。[標準に変換] UI アクションは、コントロールが共通で [レビュー] ステータスの場合は表示されません。
コントロールが共通の場合、その [ソース] フィールドは [エンティティ] です。コントロールが変換で標準に戻されると、コントロールが共通に変換されたときにエンティティソースが追加された場合、エンティティソースは削除されます。共通コントロールが標準コントロールに変換されると、エンティティタイプと依存エンティティタイプの関連付けが削除されます。
-
[Okay] をクリックします。
注:[機能] フィールドが標準コントロールから共通コントロールに変わります。また、依存エンティティと依存エンティティタイプの関連リストがコントロールフォームに表示され、依存エンティティを追加できます。
-
依存エンティティを追加するには、[依存エンティティ] 関連リストを選択します。
- [追加] ボタンをクリックします。
-
[エンティティ] ポップアップでエンティティを選択し、[追加] をクリックします。
このメッセージは、依存エンティティが共通コントロールに正常に追加されたことを確認します。共通コントロールに依存するエンティティの関連付けにより、アイテムからエンティティ [sn_grc_m2m_item_entity] テーブルにレコードが作成されます。
複数のエンティティを含むエンティティタイプがある場合は、エンティティを 1 つずつ選択するのではなく、エンティティタイプを選択してエンティティを一括で追加できます。
-
プライマリエンティティを選択して依存エンティティとして関連付けるには、[既存のコントロールから追加] ボタンをクリックします。
このアクションでは、次のことができます。
- 既存のコントロールを廃止する
- そのコントロールのエンティティを依存エンティティとして関連付ける
このオプションでは、一度に最大 15 個のエンティティを追加できます。エンティティを選択して [追加] をクリックしても、既存のすべてのエンティティが追加されるとは限りません。すべてのエンティティが追加されることもあれば、一部が追加されることも、まったく追加されないこともあります。エンティティの追加がスキップされ、そのコントロールが廃止されない理由については、Now Support ナレッジベースの記事「GRC Common control incident [KB1221601] (GRC 共通コントロールインシデント [KB1221601])」を参照してください。
注:記事を表示するには、Now Support にログインする必要があります。ポップアップで [続行して追加] ボタンを選択すると、既存のコントロールは廃止され、その関連付けられたエンティティが依存エンティティとして追加されます。コントロールは手動で廃止されたコントロールとして処理されます。
- 依存エンティティを削除するには、依存エンティティを選択して [削除] をクリックします。
-
エンティティタイプを追加するには、[依存エンティティタイプ] 関連リストを選択します。
- [追加] ボタンをクリックします。
-
[依存エンティティタイプ] ポップアップでエンティティタイプを選択し、[追加] をクリックします。
エンティティタイプを共通コントロールに関連付けるダウンストリームアクションは、エンティティを共通コントロールに関連付けるアップストリームアクションを作成します。エンティティタイプの一部として追加されたすべてのエンティティは、[関連エンティティ] 関連リストにもリストされます。[エンティティタイプから追加済み] 列には、エンティティタイプのソースがリストされます。
共通コントロールに依存するエンティティの関連付けにより、アイテムからエンティティタイプ [sn_grc_m2m_item_entity_type] テーブルにレコードが作成されます。注:エンティティと共通コントロールの関連付けのレコードを格納する m2m テーブルの詳細については、「ポリシーとコンプライアンス管理とともにインストールされるテーブル」を参照してください。依存エンティティタイプを使用する利点は、共通コントロールに関連付けられた後、エンティティタイプを後で追加して更新した場合でも、追加されたエンティティが依存エンティティとして自動的に関連付けられることです。
- 依存エンティティタイプを削除するには、レコードを選択して [削除] をクリックします。
-
コントロールにリスクを追加するには、[リスク] 関連リストを選択し、[依存エンティティから追加 (Add from reliant entities)] ボタンをクリックします。
依存エンティティとリスクの関連付けに基づいて、共通コントロールをリスクに関連付けることができます。詳細については、「Common controls in Risk Management (リスク管理の共通コントロール)」を参照してください。
-
コントロールに関連付けられた依存エンティティを表示するには、コントロールレコードから [360 度ビュー (360º view)] ボタンをクリックします。
プライマリエンティティとすべての依存エンティティのリストが特徴的なビジュアル化で表示されます。
タスクの結果
依存エンティティを共通コントロールに関連付けると、コンプライアンスの採点に影響します。