Indicadores de risco, indicadores de controle e modelos de indicador

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Os indicadores são uma ferramenta importante usada para gerenciar os riscos da sua organização. Os indicadores coletam dados para monitorar controles e riscos e para coletar evidências de auditoria. Os indicadores monitoram um único controle ou risco. Eles são usados para aprimorar e facilitar o monitoramento, a mitigação e a geração de relatórios de riscos.

    Indicadores

    Os indicadores são úteis quando você deseja saber se sua organização está em conformidade antes de fazer uma auditoria. Se determinados controles não estiverem em conformidade, os indicadores ajudarão a identificá-los e permitirão corrigi-los. O monitoramento contínuo envolve atividades relacionadas à identificação e criação de indicadores-chave de risco e controle. Os indicadores são dos seguintes tipos:
    • Manual: os indicadores manuais são usados para dados que não podem ser recuperados de uma instância ServiceNow porque eles vêm de um sistema externo, como dados do cliente de um sistema de vendas de terceiros.
    • Básico: os indicadores básicos são indicadores automatizados com base em uma origem de indicador. A origem do indicador especifica uma tabela e uma frequência com que as pontuações dessa tabela são salvas.
    • Com script: os indicadores com script usam um script personalizado para coletar os dados.

    O trabalho GRC indicator nightly run executa os indicadores. Quando um indicador é executado, você tem a opção de coletar dados de suporte. Os dados de suporte se referem à evidência coletada quando um indicador é executado. Dados ou informações de suporte podem ser coletados para os indicadores por meio da coleta automática de dados ou de tarefas manuais.

    Os indicadores geram resultados quando as tarefas do indicador são encerradas. Esses resultados são usados para criar problemas para controles, atualizar pontuações de risco e fornecer informações de suporte para atividades de auditoria e testes de controle. A partir da versão 10.1, o sistema exibe os dados históricos reais dos registros de dados de suporte dos resultados do indicador ou das tarefas do indicador. Para obter mais informações sobre como criar os vários tipos de indicadores, consulte:

    Modelos de indicador

    Os modelos de indicador permitem criar vários indicadores para controles ou riscos semelhantes. Você pode usar um modelo de indicador para criar indicadores ou pode criar indicadores independentes. Mesmo se você usar um modelo de indicador para criar um indicador, poderá modificar ou substituir os detalhes dos indicadores.