L’option Prendre attestation au niveau des exigences permet aux administrateurs d’effectuer une attestation de conformité à un niveau granulaire pour les exigences de contrôle individuelles au sein d’un contrôle.
Avant de commencer
Rôle requis : sn_compliance.admin, sn_compliance.manager, sn_compliance.user
Procédure
-
Accédez à .
-
Sélectionnez l'icône Liste.
-
Dans Bibliothèque de conformité, sélectionnez Contrôles.
-
Sélectionnez le contrôle qui contient les exigences de contrôle que vous souhaitez attester.
-
Dans l’onglet Détails, sélectionnez Prendre l’attestation au niveau des besoins.
-
Le champ Attestation est défini par défaut sur Attestation GRC CR.
-
Dans le champ Affecter une personne chargée de répondre, spécifiez l’utilisateur ou le rôle responsable de l’attestation (par exemple, Administrateur système).
-
Sélectionnez Attester.
-
Accédez à l’onglet Exigences de contrôle et sélectionnez chaque exigence de contrôle.
Les tâches d’attestation sont générées pour chaque exigence de contrôle sous Instances d’évaluation.
-
Pour chaque instance d’évaluation, sélectionnez Effectuer une évaluation.
-
Sélectionnez Oui (implémenté) ou Non (non implémenté).
-
Si oui, joignez la preuve et fournissez une explication.
-
Si non, indiquez un motif dans le champ Expliquer.
-
Sélectionnez Envoyer.
:
-
Examinez les informations suivantes pour toute évaluation ayant échoué.
- Génère un problème pour cette exigence de contrôle.
- Marque le contrôle parent comme non conforme.
- Cumule le même état au niveau de l’entité et de l’objectif de contrôle.