ポリシー例外のリスクを評価
ポリシー例外要求のレビュー後、要求の承認または却下を決定する前に、コンプライアンスマネージャーはリスクマネージャーによるリスクアセスメントの要求を選択できます。
始める前に
必要なロール:コンプライアンスマネージャー
このタスクについて
詳細については、「ポリシーの例外と延長を管理」を参照してください。
手順
- 移動先 すべて > Policy and Compliance > 自分のポリシー例外.
- ポリシー例外を選択します。
- 必要に応じてフォームの詳細を確認します。
-
[ビジネスインパクトアナリシス] タブをクリックし、次のフィールドを更新します。
表 : 1. [ポリシー例外要求ビジネスインパクトアナリシス] タブ フィールド 値 リスク詳細 リスクの説明。 残りの可能性 リスクが発生する可能性。[なし] 以外の場合は、このリスクが発生する可能性を選択します。 - 5 — 可能性が非常に高い
- 4 — 可能性がある
- 3 — どちらでもない
- 2 — 可能性は低い
- 1 — 可能性は非常に低い
残存影響度 リスクの残存影響度。[なし] 以外の場合は、このリスクの残存影響度を選択します。 - 5 — 非常に高い
- 4 — 高
- 3 - 中
- 2 — 低
- 1 — 非常に低い
残存スコア 残存の可能性と残存の影響度評価を選択した後に計算される値: - 5 — 非常に高い
- 4 — 高
- 3 - 中
- 2 — 低
- 1 — 非常に低い
-
次のいずれかのアクションを実行します。
オプション アクション 影響を受けるコントロールを表示またはポリシー例外に追加する - [影響を受けるコントロール] タブをクリックします。
- [追加] または [すべて追加] をクリックします。
- ポリシー例外に関連付けるコントロールを選択します。
ポリシー例外の軽減コントロールを表示する [コントロールの軽減] タブをクリックします。
リスクを表示またはポリシー例外に追加する [リスク] タブをクリックします。
注:このオプションは、ガバナンス、リスク、コンプライアンス も有効にしている場合に使用できます。承認者を表示またはポリシー例外に追加する [承認者] タブをクリックします。
タスクサービスレベルアグリーメントを表示またはポリシー例外に追加する [タスク SLA] タブをクリックします。
- [更新] をクリックします。