Page d’accueil Compliance pour le gestionnaire de conformité

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 3 minutes de lecture
  • La page d’accueil Compliance Workspace du gestionnaire de conformité donne une vue d’ensemble complète de la posture de conformité de l’organisation. L’espace de travail aide le gestionnaire de conformité à gérer de manière centralisée les normes, les politiques et les processus de contrôle internes qui correspondent aux normes réglementaires externes.

    Le responsable de la conformité est le plus souvent rattaché à un directeur de la conformité et s’assure que l’entreprise respecte les réglementations et normes organisationnelles et industrielles.

    Le profil d’utilisateur peut varier d’une organisation à l’autre, mais un gestionnaire de conformité d’entreprise, un gestionnaire de conformité informatique, un gestionnaire de conformité ou un analyste de conformité, selon la structure organisationnelle, peut être chargé de s’assurer que l’organisation respecte les politiques et réglementations.

    Responsabilités d’un gestionnaire de conformité

    Le gestionnaire de conformité doit :
    • Assurez-vous que toutes les politiques et tous les règlements sont respectés.
    • Créez et gérez des politiques jusqu’au niveau de la définition et de l’application des contrôles.
    • Approuvez et suivez les exceptions et les problèmes de politique.
    • Gérez l’équipe de manière appropriée.

    Compliance Workspace pour les tâches de gestionnaire de conformité

    Pour remplir les responsabilités ci-dessus, un gestionnaire de conformité doit effectuer certaines tâches fonctionnelles quotidiennes et hebdomadaires dans l’espace de travail Compliance.

    Figure 1. Espace de travail du gestionnaire de conformité
    Espace de travail du gestionnaire de conformité.
    • Utilisez la section Vue d’ensemble pour passer en revue les documents de référence, les politiques et les entités et connaître leur état de conformité. Obtenez la liste des documents de référence, des politiques et des entités les moins conformes, la priorité des problèmes créés et leur score de conformité.
    • Examinez les tâches de conformité telles que les contrôles, les attestations de contrôle, les tâches d’indicateur et le nombre de tests de contrôle en cours et en retard dans la section d’assurance de contrôle.
    • Surveillez et analysez les nouveaux contrôles clés et suivez les performances des contrôles existants.
    • Identifiez les tâches passées arrivées à échéance, les problèmes récurrents, les stratégies de rattrapage inadéquates.
    • Obtenez une vue d’ensemble de toutes vos tâches de conformité : tâches en attente et tâches du groupe.
    • suivre les changements apportés aux documents de référence, aux règlements et aux politiques.

    En tant que gestionnaire de conformité, vous pouvez créer des documents de référence, des citations, des politiques, des objectifs de contrôle, des contrôles, des tâches d’indicateur, des campagnes de confirmation, des problèmes, des exceptions de politique et des engagements.

    Pour aider le gestionnaire de conformité à traiter les tâches qui nécessitent une action immédiate, les enregistrements de conformité de la section de vue d’ensemble sont répertoriés dans un ordre en commençant par les moins conformes. Les données affichées pour les tests de contrôle, les indicateurs et les attestations dans la section d’assurance de contrôle aident également le gestionnaire de conformité à classer les tâches par ordre de priorité. Le suivi des problèmes, des campagnes de confirmation et des exceptions de politique peut être géré efficacement.

    Autres modules d’extension GRC pour une vue d’ensemble

    Comme le gestionnaire de conformité a besoin d’une vue globale de toutes les tâches de conformité, il peut également afficher les domaines d’application Privacy Management et Regulatory Change Management sur la page d’accueil du gestionnaire de conformité. Toutefois, vous devez installer les modules d’extension suivants pour que certains widgets s’affichent sur la page d’accueil.
    • GRC : Audit Management pour le widget Tests de contrôle dans la section Assurance de contrôle.
    • GRC : Regulatory Change Management pour le widget Regulatory changes dans la section Suivi. l’utilisateur connecté doit également avoir le rôle de gestionnaire RCM (sn_grc_reg_change.manager).
    • GRC : Privacy Management pour la section État de conformité du domaine. L’utilisateur connecté doit également avoir un rôle de gestionnaire de la confidentialité (sn_privacy.manager).