規制アラートの影響を受けるポリシーの推奨事項を承認または却下する
規制変更管理で AI が生成した推奨事項を受け入れて、特定のビジネス領域を影響を受けるものとしてマークすることで、コンプライアンス担当者がポリシーに関連する規制アラートをキャプチャして対処できるようにします。推奨事項を却下して、無関係または不要な情報を除外することもできます。
始める前に
必要なロール:アサインされた規制アラートを表示するには、sn_grc_reg_change.user ロールと sn_grc_comp_genai.reg_change_ai_user ロールが必要です。
推奨事項に関連するロールと規制アラートの詳細については、「 アラートのタイプ、ユーザーロール、および規制アラートのステータス」を参照してください。
このタスクについて
推奨フレームワークは、構成可能なポリシーの関連付けに対して規制アラートの内容を評価することで、AI 主導の動的なポリシー推奨を可能にします。これは、影響分析を強化し、コンプライアンスの精度を向上させるのに役立ちます。規制アラートが発行されると、関連するポリシー提案が生成されます。各推奨事項を確認した後、コンプライアンスアナリストは該当するポリシーを承認して、対応するビジネス領域を影響を受けるものとしてマークできます。たとえば、 デジタルオペレーショナルレジリエンスアクション (DORA) に関連する規制アラートは、ベンダーオンボーディング手順やインシデント応答プロトコルなどのポリシーの推奨事項を促すことができます。コンプライアンスアナリストは、これらのポリシーをレビューして承認した後、関連するビジネス領域を影響を受けるものとしてマークし、規制タスクを管理しながら規制コンプライアンスを確保するための措置を講じることができます。
各推奨事項の関連アクティビティを表示するには、[フィードバック記録] サイドパネルを開く サマリーアイコンを選択します。
手順
次のタスク
推奨事項を受け入れた場合は、[ 影響領域 ] タブに移動して、影響領域の作成を確認します。すべての推奨事項を却下した場合、または影響を受ける領域をさらに追加する必要がある場合は、影響を受ける領域を手動で追加できます。詳細については、「規制アラートに手動で影響領域を追加する」を参照してください。