통제 표시기 관리
지속적인 모니터링에는 주요 위험 및 통제 표시기의 식별 및 생성과 관련된 활동이 포함됩니다. 준수 개요는 규정 준수 관리자와 규정 준수 관리자가 사용할 수 있으며, 규정 준수 요구 사항, 전반적인 규정 준수 및 규정 준수 세부 항목에 대한 경영적 뷰를 제공합니다.
자동 데이터 수집 또는 수동 작업을 통해 표시기에 대한 지원 정보를 수집할 수 있습니다. 그런 다음 표시기 결과를 사용하여 통제 문제를 생성하고, 위험 점수를 업데이트하고, 감사 활동 및 통제 테스트를 위한 지원 정보를 제공합니다.
- 표시기
- 표시기는 통제 및 위험을 모니터링하고 감사 증거를 수집하기 위해 데이터를 수집합니다. 표시기는 단일 통제 또는 위험을 모니터링합니다.
- 표시기 템플릿
- 표시기 템플릿을 사용하면 유사한 통제 또는 위험에 대한 여러 표시기를 만들 수 있습니다.
준수 개요
| 이름 | Visual | 설명 |
|---|---|---|
| 준수 요구 사항 | 도넛형 차트 | 특정 규정 준수 영역에 초점을 맞추려면 쐐기를 선택합니다. |
| 전반적인 준수 | 도넛형 차트 | 시스템의 모든 제어 요구 사항의 전반적인 준수 여부를 표시합니다. 이전 위젯에서 특정 쐐기를 선택하면 해당 영역에 초점이 맞춰집니다. |
| 엔터티 | 드롭다운 목록 | 하나 이상의 엔터티를 선택하여 여러 항목의 준수 여부를 확인하고 비교합니다. |
| 통제 상태 | 체크리스트 | 컨트롤 상태별로 필터 보고서를 보려면 확인란을 선택하거나 선택을 취소합니다. |
| 권한 문서별 준수 | 막대형 차트 | 선택한 엔터티 및/또는 권한 문서에 따라 준수 수준을 비교합니다. |
| 규정 준수 세부 항목 | 다단계 피벗 | 관련 당국 문서 및 정책별 통제 준수 세부 항목을 봅니다. |
| 규정 미준수 엔터티 | 세로 막대형 차트 | 엔터티별로 그룹화된 규정 미준수 통제 요구 사항 수입니다. |
권한 문서
권한 문서는 정책, 위험, 통제, 감사 및 기타 프로세스를 정의하여 권한이 부여된 컨텐츠를 준수하도록 합니다.
각 권한 문서는 기록에 정의되어 있으며 해당 기록의 관련 목록에는 권한 문서의 개별 조건이 포함되어 있습니다.
이러한 권한 문서 관련 목록 항목의 관계는 애플리케이션의 GRC 워크벤치에서 볼 수 정책 및 준수 관리 있습니다.
주:
권한 문서에 컨텐츠 참조 태그를 추가할 수 있습니다. 컨텐츠 참조 태그를 사용하면 권한 문서와 연관된 컨텐츠 팩, 통합 및 사용 케이스 가속기를 보다 쉽게 식별할 수 있도록 기록을 필터링할 수 있습니다.
인용
인용에는 상호 관련될 수 있는 권한 문서의 조항이 포함되어 있습니다. 인용은 권한 문서를 관리 가능한 주제로 나눕니다.
UCF 권한 문서에서 인용을 작성하거나 임포트한 다음 인용 간에 필요한 관계를 작성할 수 있습니다.
주:
인용에 컨텐츠 참조 태그를 추가할 수 있습니다. 컨텐츠 참조 태그를 사용하면 인용과 연결된 컨텐츠 팩, 통합 및 사용 사례 가속기를 보다 쉽게 식별할 수 있도록 기록을 필터링할 수 있습니다.
통제 표시기 작성
통제, 위험 및 감사 증거에 대한 표시기 데이터는 애플리케이션에 따라 GRC 다르게 측정됩니다.
시작하기 전에
필요한 역할: sn_compliance_admin, sn_compliance_manager
프로시저
다음에 수행할 작업
를 구현하는 경우 정책 및 준수 관리 소프트웨어를 다운로드하면 필요한 설정 단계를 완료한 것입니다. (으)로 돌아가기 정책 및 준수 관리 설정 검사 목록 을 클릭하고 필요에 따라 선택적 단계를 진행합니다.
GRC 표시기 템플릿 생성
준수 또는 위험 관리자는 여러 표시기를 만들 수 있는 표시기 템플릿을 만듭니다.
시작하기 전에
- sn_compliance.admin 또는 sn_compliance.manager
- sn_risk.admin 또는 sn_risk.manager
- sn_audit.admin 또는 sn_audit.manager
- sn_grc.user