類似するコントロール目標の推奨事項に基づいてアクションを実行
重複として承認、プライマリとして保持、却下などの推奨事項に基づいて行動し、コンプライアンスマネージャーとアナリストが、コンプライアンスライブラリ内の類似するコントロール目標を特定、重複排除、合理化することでプロセスを簡素化できるようにします。
始める前に
必要なロール:sn_reco_template.rationalization_process_writer および sn_grc_shared_genai.compliance_gen_ai_user
関連するロールの詳細については、「 GRC:ポリシーとコンプライアンス管理 とともにインストールされるロール」を参照してください。
このタスクについて
統合リスク管理 (IRM) 向け Now Assist では、プライバシーマネージャーとアナリストが同様のコントロール目標の推奨事項を実行できるようにする、AI を利用した合理化ワークフローが導入されています。このプロセスでは、重複を特定して関連付けを統合し、管理と監査のサポートを容易にする統一されたコントロール目標を作成します。
手順
- 移動先 ワークスペース > プライバシーワークスペース.
- [リスト] アイコンを選択します。
- 移動先 ライブラリー > コントロール目標.
- 推奨事項をレビューするコントロール目標を選択します。
- コントロール目標ページで、[ 合理化 ] タブに移動します。
-
コントロール目標の推奨事項カードを選択し、次のセクションを確認します。
フィールド 説明 名前 コントロール目標の名前。 ソース コントロール目標の派生元または参照。 説明 コントロール目標の説明とサマリー。 補足ガイダンス コントロール目標に関する追加のガイダンス。 影響を受ける関連性を評価 影響するアイテム コントロール目標の統合によって直接影響を受けるアイテムを含む関連リスト。 関連アイテム 承認されたコントロール目標からのすべての関連付けが統合ビューに表示される関連リスト。 - オプション: 詳細アイコン () を選択して、コントロール目標の全レコードを表示します。
-
すべての推奨事項について、次のいずれかのアクションを実行します。
- [重複として承認] を選択し、[確認] を選択して推奨事項を重複として承認します。
- [ 閉じる ]、[ 確認 ] の順に選択し、重複していないため、推奨事項が再度表示されないようにします。
- [プライマリとして保持] を選択し、[確認] を選択してコントロール目標をプライマリとしてマークし、メイン目標として保持します。
注:- プライマリとして保持できるコントロール目標は 1 つだけです。すべての重複するコントロール目標からの情報は、プライマリ目標にまとめられます。
- 合理化プロセスを次のステータスに移行するには、保持されているコントロール目標が少なくとも 1 つアクティブである必要があります。
- 保持されているプライマリコントロール目標が削除されても、合理化プロセスは次のステータスに移行しません。
- コントロール目標が削除されても、その関連付けは表示されたままになりますが、ユーザーが次のステータスへの移行を開始した後に削除されます。
- 削除されたコントロール目標にリンクされている推奨事項も削除されます。
- 承認されたコントロール目標が非アクティブ化されると、影響を受けるすべてのアイテムが自動的に非アクティブステータスに移行します。
- [ 理由 ] フィールドに、推奨事項に対して実行されたアクションの理由を入力します。
-
コントロール目標を重複として受け入れた後、ページの一番下までスクロールし、 作成 を選択して生成 AI を使用して共通のコントロール目標を作成します。
この AI 主導のアプローチにより、プライマリコントロール目標を手動で保持する必要がなくなります。
生成 AI は、名前、説明、およびガイダンスフィールドを自動的に入力し、フォームに統合された目標を表示します。承認されたすべてのコントロール目標の詳細を単一の新しい共通コントロール目標に結合します。
- フォーム で 生成 を選択し、 更新 を選択して、共通コントロール目標フィールドを再生成します。
-
[ レビューを要求] を選択します。
- すべての推奨事項に対応すると、[ レビューを要求 ] ボタンが有効になります。
- 推奨事項に対して実行するアクションは、構成されたレビュー担当者にレビュー用に送信されます。レビュー担当者は、アクションを承認または却下し、その理由を提供することができます。
-
[概要] を選択します。
レビュー担当者のフィードバックを分析し、必要に応じて対処します。
-
分析 状態が承認されたら、統合 を選択します。
このアクションにより、受け入れられたすべてのコントロール目標の詳細がプライマリコントロール目標に統合されます。
-
影響を受けるすべてのアイテムと関連付けを確認し、関連付けに対して次のいずれかのアクションを実行します。
- [ 同意する] を選択し、[ 確認] を選択して、関連付けを受け入れます。
- 関連付けを削除するには、 [閉じる ] を選択し、 [確認] を選択します。
注:- デフォルトでは、関連付けはすべて [承認済み] ステータスです。関連付けを選択し、関連付けをそのまま却下するかそのまま受け入れるかを選択できます。
- 影響を受けるアイテムは、承認されたコントロール目標をプライマリコントロール目標に統合することで影響を受けるアイテムです。これらのアイテムは廃止されており、関連付けることはできません。[ 影響を受けるアイテムを同期 (Sync Impacted Items )] を選択して、さまざまな状況で影響を受けるアイテムのリストを更新します。
-
[ レビューを要求] を選択して、レビュープロセスを開始します。
レビュー担当者は、影響を受けるすべてのアイテムと関連付けに対して実行したアクションをレビューできます。レビュー担当者は、アクションを承認または却下し、その理由を提供することができます。また、サマリーにキャプチャされた関連性に基づいて行動することもできます。
-
右側の電球アイコンを選択して、[ レビュー担当者フィードバック ] セクションにアクセスします。
[レビュー担当者フィードバック] セクションには、推奨事項に対して実行されたすべてのユーザーアクションの概要が時系列で示されます。また、推奨事項に対して実行されたすべてのユーザーアクションの概要も時系列で表示されます。アクションごとに次の詳細がキャプチャされます。
- ユーザー ID:アクションを実行したユーザー
- アクションタイプ:コントロール目標が [受諾]、[保持]、または [却下] のいずれであったか
- 理由:アクションが実行された理由
- コントロール目標:アクションに関連付けられた特定のコントロール目標
- 最新の更新:アクションに関連する最新のステータスまたは変更
この構造化された形式により、ユーザーが実行したアクションを明確に追跡して理解できます。
- オプション:
[ 分析の再起動] を選択して、合理化プロセスを [分析] ステータスにリセットします。
[ 分析を再開] オプションを使用すると、推奨事項を承認、却下、または保持することで、推奨事項を再評価できます。
-
統合ステータスが承認されたら、確認 を選択し、確認 を選択して合理化プロセスを完了します。
[統合状態] ページに、保持および承認済みのコントロール目標とそれに関連するアイテムが表示されるようになりました。この変更により、合理化プロセスのコンテキストが改善されます。確認後、次の変更が行われます。
- 合理化プロセスのステータスが [クローズ済み] に移行します。
- 承認されたコントロール目標は廃止され、その詳細と関連付けはすべて保持されたコントロール目標に結合されます。
- 影響を受けるアイテムが廃止されます。