同じエンティティまたはコントロール目標があるアセスメントをメトリクスタイプに基づいてグループ化し、さらに同じエンティティ、コントロール目標、またはカテゴリをグループ化することで、類似のアセスメントへの応答を提供します。
始める前に
必要なロール:sn_grc.business_user、sn_grc.business_user_lite
このタスクについて
構成可能ワークスペース では、コントロール証明書のみをグループ化できます。リスクアセスメント、ベンダーアセスメント、またはプライバシーアセスメントはグループ化できません。このようなアセスメントと、選択した[グループ分け基準] 基準でグループ化できないアセスメントは無効としてマークされ、[グループアセスメント] ポップアップの [グループプレビュー] に、そのようなアセスメントを表示するためのリンクとともに表示されます。
手順
-
移動先 .
-
ホームページの [自分のアクティブなアイテム] ペインで [GRC タスク] を選択します。
-
左ペインで [タスク
] アイコンを選択します。
-
[タスク] ページのリストビューで、グループ化する証明書レコードを選択します。
注: レコードは少なくとも 2 つ選択する必要があります。グループ化には最大 13 のアセスメントレコードを選択できます。
-
[グループアセスメント] ボタンを選択します。
-
[グループアセスメント] ポップアップで [応答タイプ] を選択します。
-
[グループ分け基準] リストで、アセスメントをグループ化する基準を選択します。
デフォルトでは、アセスメントはメトリクスタイプテンプレート別にグループ化されます。アセスメントは、カテゴリ、エンティティ、またはコントロール目標別にグループ化できます。選択したアセスメントに共通のカテゴリ、エンティティ、またはコントロール目標がある場合、これらは自身の選択に基づいてグループ化されます。ただし、選択したアセスメントにグループ化に使用できる共通の基準がない場合、アセスメントは一切グループ化されません。
[グループプレビュー] セクションには、グループ化の詳細、リンク付きのアセスメント、および適切なメッセージ情報 (グループ化されているか、または [グループ分け基準] 条件や、ステータス、アサイニー、メトリクスタイプの評価方法に基づいてグループ化できないか) が表示されます。
-
[グループ] ボタンを選択します。
アセスメントのグループ化に成功すると、アセスメントグループが作成されたことを示すメッセージと、グループ化されたアセスメントへのリンクが表示されます。
選択したアセスメントのうち、いくつかのアセスメントが選択した条件でグループ化できなかった場合、[グループプレビュー] ペインにはグループ化できなかったアセスメントの数が表示されます。ただし、選択した [グループ分け基準] 条件でグループ化できた他のアセスメントが選択にあるため、グループ化が成功した残りの部分を選択してグループ化するための [グループ] ボタンがアクティブになります。
一方、リスクアセスメントやプライバシーアセスメントなど、選択したすべてのアセスメントが無効である場合、そのようなアセスメントはグループ化できないため、[グループ] ボタンは無効になります。
注: [取得可能] または [進行中] ステータスのアセスメントはグループ化できますが、[完了] または [キャンセル済み] ステータスのアセスメントはグループ化できません。
グループ化するために選択したレコードのステータスが変更され、
[グループ] ボタンを選択してアセスメントをグループ化する前にアセスメントが行われている場合、そのようなレコードはグループ化できません。
-
グループ化されたアセスメントへのリンクを UI メッセージ内で選択します。
リンクをクリックすると、グループ化されたアセスメントのリストビューに移動します。または、左ペインで [グループ化された証明書] を選択する方法もあります。[アセスメントのインスタンス] ページが開き、アセスメントを取得できます。