Cálculo e aprovação do raio de impacto
Calcule o impacto das mudanças regulatórias e recomende tarefas relacionadas usando o cálculo do raio de impacto. Um raio de impacto é calculado para ambos os tipos de tarefas regulatórias, que são tarefas de mudança regulatória e tarefas de importação de documentos de origem.
A aplicação Gestão de mudanças regulatórias é compatível com o processo de cálculo do raio de impacto. Calcular o raio de impacto é um método para recomendar tarefas de ação aos usuários.
Os eventos regulatórios que podem afetar a conformidade ou a postura de risco da sua organização devem ser avaliados. O cálculo do raio de impacto é um método para avaliar o impacto do evento regulatório nos objetos do GRC e para sugerir tarefas de ação com base na avaliação do impacto.
As etapas a seguir são usadas para o processo de cálculo do raio de impacto e para recomendação automática de tarefa:
- A biblioteca regulatória existente é pesquisada para os nomes de citação correspondentes, o nome do provedor e o campo de origem.
Para um alerta de evento regulatório, as citações associadas ao alerta são listadas na lista Documentos relacionados. Para um alerta de documento de origem, as citações associadas ao alerta são exibidas no campo Citação.
- Se a citação correspondente for do mesmo provedor ou se o campo de origem do provedor estiver vazio, novas tarefas de ação serão recomendadas para o usuário.
- As tarefas de ação recomendadas pela aplicação são criadas automaticamente com o objetivo de controle como o destino da ação. As tarefas são exibidas na lista relacionada de tarefas de ação.
A aplicabilidade das tarefas de ação criadas é definida como falsa por padrão.
- O usuário com a função sn_grc_reg_change.user revisa as tarefas de ações. Se as tarefas forem aplicáveis, o usuário definirá o campo Aplicável como Verdadeiro e solicitará uma aprovação na tarefa regulatória primária.
- O aprovador pode aprovar a tarefa regulatória primária, rejeitá-la ou solicitar mais informações sobre a tarefa.
Depois que a tarefa regulatória primária é aprovada, suas tarefas de ação secundárias aplicáveis são movidas para o estado Pronto. Para tarefas de ação secundária não aplicáveis, essas tarefas são canceladas.
- Quando uma tarefa de ação é concluída, as tarefas regulatórias associadas são encerradas.
Usuários comerciais e gerentes com a função sn_grc_reg_change.manager podem revisar as tarefas de ação. Eles podem adicionar manualmente tarefas de ação caso a aplicação não exiba sugestões para tarefas de ação. O aprovador e o usuário de conformidade podem ler os comentários de cada objeto para obter mais informações sobre as tarefas de ação associadas.