規制アラートの影響を受けるコントロールの推奨事項を承認または却下します
規制変更管理で AI が生成した推奨事項を受け入れて、特定のビジネス領域を影響を受けるものとしてマークすることで、コンプライアンス担当者がコントロールに関連する規制アラートをキャプチャして対処できるようにします。推奨事項を却下して、無関係または不要な情報を除外することもできます。
始める前に
必要なロール:アサインされた規制アラートを表示するには、sn_grc_reg_change.user ロールと sn_grc_comp_genai.reg_change_ai_user ロールが必要です。
推奨事項に関連するロールと規制アラートの詳細については、「 アラートのタイプ、ユーザーロール、および規制アラートのステータス」を参照してください。
このタスクについて
推奨フレームワークは、構成可能なコントロールの関連付けに対して規制アラートのコンテンツを評価することで、AI 主導の動的なコントロールの推奨事項を可能にします。これにより、影響分析が強化され、コンプライアンスの精度が向上します。規制アラートが発行されると、関連するコントロール提案が生成されます。各推奨事項を確認した後、コンプライアンスアナリストは該当するコントロールを承認して、対応するビジネス領域を影響を受けるものとしてマークできます。たとえば、 デジタルオペレーショナルレジリエンスアクション (DORA) に関連する規制アラートは、ベンダーオンボーディング手順やインシデントレスポンスプロトコルなどのコントロールの推奨事項を促すことができます。コンプライアンスアナリストは、これらのコントロールをレビューして承認した後、関連するビジネス領域を影響を受けるものとしてマークし、規制タスクを管理しながら規制コンプライアンスを確保するための措置を講じることができます。
各推奨事項の関連アクティビティを表示するには、[フィードバック記録] サイドパネルを開く サマリーアイコンを選択します。
手順
次のタスク
推奨事項を受け入れた場合は、[影響領域] タブに移動して、影響領域の作成を確認します。すべての推奨事項を却下した場合、または影響を受ける領域をさらに追加する必要がある場合は、影響を受ける領域を手動で追加できます。詳細については、「規制アラートに手動で影響領域を追加する」を参照してください。