コントロールアセスメントフォーム

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:3分
  • 高度なリスク アプリケーションの [コントロールアセスメント] フォームを使用して、リスクを軽減する上でのコントロールの有効性を評価します。

    フィールド値の説明については、次の表を参照してください。
    表 : 1. コントロールアセスメントフォーム
    フィールド 説明
    リスクアセスメント方法 コントロールアセスメントに使用されるリスクアセスメント方法論の名前。このフィールドは RAM に基づいて自動的に設定されます。
    状況 RAM のステータス。このフィールドは自動的に [ドラフト] に設定されます。
    アセスメントの貢献度 要素の貢献度のタイプ。このフィールドは自動的に [定性的貢献 (Qualitative contribution)] に設定されます。
    計算基準 コントロールのタイプを評価するオプション。選択肢は次のとおりです。
    • [コントロール環境アセスメント]:個々のコントロールを評価するのではなく、コントロール環境の全体的な有効性を評価する場合は、このオプションを選択します。
    • [コントロールの個々のアセスメント]:個々のコントロールのアセスメントを実行する場合は、このオプションを選択します。たとえば、従業員が賄賂を受け取るリスクを選択し、既存の各コントロールを評価して贈賄のリスクを軽減できます。このオプションは、ポリシーとコンプライアンス管理 (com.sn_compliance) プラグインがアクティブ化されている場合にのみ使用できます。
    コントロール ID リスクアセスメントインスタンスでコントロールを識別する方法を決定するオプション。選択肢は次のとおりです。
    • なし
    • [ライブラリーから]:リスクアセスメントインスタンスのライブラリからコントロールを識別する場合は、このオプションを使用します。
    • [アドホック]:リスクアセスメントインスタンスで新しいコントロールを識別する場合は、このオプションを使用します。
    • [ライブラリーおよびアドホックから]:このオプションは、ライブラリからコントロールを識別し、新しいコントロールを識別する場合に使用します。

    このフィールドは、[計算基準] フィールドの値が [コントロールの個々のアセスメント] である場合にのみ表示されます。

    全体的な有効性の要素 コントロールを評価するための手動、自動、またはグループ要素。このフィールドは、[計算基準] フィールドから [コントロールの個々のアセスメント] オプションが選択されている場合にのみ表示されます。このフィールドには、定性的要素または定性的スコアを変換するオプションがある要素のみが表示されます。
    定性的採点ロジック 採点ロジックを計算するための式。選択肢は次のとおりです。
    • [合計]:要素応答の合計。
    • [最小]:要素応答の最小値。
    • [最大]:要素応答の最大値。
    • [平均]:要素応答の平均値。
    • [積]:要素応答を乗算して導出された値。
    • [加重平均]:要素の重み付けの平均値。この値は、低、中、または高として分類されます。このオプションを選択すると、コントロールの重み付けがコントロールフォームから取得されます。
    • [スクリプト]:スコアを計算するためのユーザー定義の計算式。このオプションは、sn_grc.developer ロールを持つユーザーのみが使用できます。
    定性的スクリプト変数 スクリプトで使用されるスクリプトと変数の形式。このフィールドは、[定性的採点ロジック] フィールドで [スクリプト] が選択されている場合にのみ使用できます。
    定性的スクリプト 採点ロジックを計算するユーザー定義のスクリプト。このフィールドを使用すると、スコア計算をより詳細に制御できます。
    セクションラベル

    このセクションは、RAM フォームで [セクション用語を構成] が選択されている場合のみ表示されます。

    注:
    セクションラベルの名前変更は、高度なリスクアセスメントインターフェイスにのみ適用されますが、レポート、ダッシュボード、ヒートマップ、およびその他の領域で使用される用語は変更されません。
    タイトル アセスメントタイプのセクションタイトルの名前を変更するオプション。たとえば、コントロールアセスメントの名前を「予防的アセスメント」に変更すると、以前にコントロールアセスメントが参照されていたすべてのセクションに新しいタイトルが表示されます。
    スコアラベル アセスメントフォームの [スコアリング] セクションで定性的スコアラベルの名前を変更するオプション。たとえば、コントロールリスクの名前を「予防的リスク」に変更すると、以前にコントロールリスクが参照されていたスコアリングセクションに新しいタイトルが表示されます。