Verwalten Sie Risikoprobleme und deren Behebung
Probleme können manuell erstellt werden, um Audit-Beobachtungen oder Abhilfemaßnahmen zu dokumentieren oder um Probleme zu akzeptieren. Sie werden automatisch aus Indikatorergebnissen, Nachweisergebnissen oder Kontrolltesteffektivität generiert.
- Problem
- Wird erstellt, wenn ein Indikator fehlschlägt
- Steuerungsproblem
- Wird erstellt, wenn ein Steuerungsnachweis abgeschlossen wird, der angibt, dass die Steuerung nicht implementiertist
- Kontrolltestproblem
- Wird erstellt, wenn ein Steuerungstest abgeschlossen wird und die Kontrolleffektivität auf „Ineffektiv“festgelegt ist
- Anderes Problem
- Manuell vom Anwender erstellt
Die Nachbesserung eines Problems markiert die Absicht, das zugrunde liegende Problem zu beheben, das den Kontrollfehler bzw. das Risiko verursacht. Das Akzeptieren eines Problems markiert die Absicht, eine Ausnahme für einen bekannten Kontrollfehler oder ein bekanntes Risiko zu erstellen. Steuerungen, die als „Akzeptiert “ eingestuft werden, verbleiben in einem nicht konformen Status, bis die Steuerung erneut bewertet wird. Auf diese Weise kann das Problem zur Dokumentation von Beobachtungen während Audits verwendet werden.