Indicateurs de risque, indicateurs de contrôle et modèles d’indicateurs

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 2 minutes de lecture
  • Les indicateurs sont un outil important utilisé pour gérer les risques de votre organisation. Les indicateurs collectent des données pour surveiller les contrôles et les risques, et pour collecter les éléments probants. Les indicateurs surveillent un seul contrôle ou risque. Ils sont utilisés pour améliorer et faciliter la surveillance, l’atténuation et la génération de rapports sur les risques.

    Indicateurs

    Les indicateurs sont utiles lorsque vous souhaitez savoir si votre organisation est conforme avant de procéder à un audit. Si certains contrôles ne sont pas conformes, des indicateurs vous aident à les identifier et vous permettent de les corriger. La surveillance continue comprend des activités liées à l’identification et à la création d’indicateurs clés de risque et de contrôle. Les types d’indicateurs sont les suivants :
    • Manuel : les indicateurs manuels sont utilisés pour les données qui ne peuvent pas être récupérées à partir d’une ServiceNow instance car elles proviennent d’un système externe, telles que les données client d’un système de vente tiers.
    • Basique : les indicateurs de base sont des indicateurs automatisés basés sur une source d’indicateur. La source de l’indicateur spécifie une table et une fréquence à laquelle les scores de cette table sont enregistrés.
    • Scripté : les indicateurs scriptés utilisent un script personnalisé pour collecter les données.

    La GRC indicator nightly run tâche exécute les indicateurs. Lors de l’exécution d’un indicateur, vous pouvez collecter des données de support. Les données associées font référence aux preuves collectées lors de l’exécution d’un indicateur. Des données ou des informations de support peuvent être collectées pour les indicateurs par le biais d’une collecte automatique de données ou de tâches manuelles.

    Les indicateurs produisent des résultats lorsque les tâches d’indicateur sont fermées. Ces résultats sont ensuite utilisés pour créer des problèmes pour les contrôles, mettre à jour les scores de risque et fournir des informations complémentaires pour les activités d’audit et les tests de contrôle. À partir de la version 10.1, le système affiche les données historiques réelles pour les enregistrements de données associées des résultats de l’indicateur ou des tâches d’indicateur. Pour plus d’informations sur la création des différents types d’indicateurs, consultez :

    Modèles des indicateurs

    Les modèles d’indicateurs vous permettent de créer plusieurs indicateurs pour des contrôles ou des risques similaires. Vous pouvez utiliser un modèle d’indicateur pour créer des indicateurs ou créer des indicateurs indépendants. Même si vous utilisez un modèle d’indicateur pour créer un indicateur, vous pouvez modifier ou remplacer les détails des indicateurs.