Risikoindikatoren, Steuerungsindikatoren und Indikatorvorlagen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Indikatoren sind ein wichtiges Tool zur Verwaltung der Risiken Ihrer Organisation. Indikatoren sammeln Daten, um Kontrollen und Risiken zu überwachen und Audit-Nachweis zu sammeln. Indikatoren überwachen eine einzelne Kontrolle oder ein einzelnes Risiko. Sie werden verwendet, um die Überwachung, Eindämmung und das Reporting von Risiken zu verbessern und zu erleichtern.

    Indikatoren

    Indikatoren sind nützlich, wenn Sie wissen möchten, ob Ihre Organisation konform ist, bevor Sie ein Audit durchführen. Wenn bestimmte Steuerungen nicht konform sind, helfen Ihnen Indikatoren, sie zu identifizieren und zu korrigieren. Die kontinuierliche Überwachung umfasst Aktivitäten im Zusammenhang mit der Identifizierung und Erstellung von Risiko- und Kontrollindikatoren. Es gibt folgende Indikatorentypen:
    • Manuell: Manuelle Indikatoren werden für Daten verwendet, die nicht von einer Instanz ServiceNow abgerufen werden können, da sie aus einem externen System stammen, z. B. Kundendaten aus einem Drittpartei-Vertriebssystem.
    • Standard: Standardindikatoren sind automatisierte Indikatoren, die auf einer Indikatorquelle basieren. Die Indikatorquelle gibt eine Tabelle und die Häufigkeit an, mit der die Punktzahlen aus dieser Tabelle gespeichert werden.
    • Geskriptet: Geskriptete Indikatoren verwenden ein anwenderdefiniertes Skript zum Sammeln der Daten.

    Die Aufgabe GRC indicator nightly run führt die Indikatoren aus. Wenn ein Indikator ausgeführt wird, können Sie unterstützende Daten sammeln. Unterstützungsdaten beziehen sich auf die Nachweise, die gesammelt werden, wenn ein Indikator ausgeführt wird. Unterstützungsdaten oder Informationen können für die Indikatoren durch automatische Datenerfassung oder manuelle Aufgaben gesammelt werden.

    Indikatoren liefern Ergebnisse, wenn die Indikatoraufgaben geschlossen werden. Diese Ergebnisse werden dann verwendet, um Probleme für Steuerungen zu erstellen, Risikopunktzahlen zu aktualisieren und unterstützende Informationen für Audit-Aktivitäten und Steuerungstests bereitzustellen. Ab Version 10.1 zeigt das System die tatsächlichen Verlaufsdaten für die Datensätze mit unterstützenden Daten aus den Indikatorergebnissen oder Indikatoraufgaben an. Weitere Informationen zum Erstellen der verschiedenen Indikatortypen finden Sie unter:

    Indikatorvorlagen

    Mit Indikatorvorlagen können Sie mehrere Indikatoren für ähnliche Steuerungen oder Risiken erstellen. Sie können entweder eine Indikatorvorlage verwenden, um Indikatoren zu erstellen, oder Sie können unabhängige Indikatoren erstellen. Auch wenn Sie eine Indikatorvorlage zum Erstellen eines Indikators verwenden, können Sie die Details des Indikators ändern oder überschreiben.