測定基準の作成

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む7読むのに数分
  • データに対して計算を実行するための測定基準を作成します。

    始める前に

    必要なロール:

    sn_grc_metric.manager、sn_risk.user、sn_compliance.user。

    このタスクについて

    測定基準を作成するには、測定基準の定義とエンティティが必要です。測定基準の定義により、エンティティのスコアを収集する方法が定義されます。測定基準の定義がエンティティに関連付けられると、測定基準が作成されます。

    手順

    1. 移動先 すべて > リスク > Risk ワークスペース > リスト > 測定基準 > 測定基準.
    2. [新規] をクリックします。
    3. フォームのフィールドに入力します。
      表 : 1. 新しい自動測定基準の定義フォーム
      フィールド 説明
      名前 自動測定基準の定義の名前たとえば、「インシデントの数」。
      説明 自動測定基準の定義の簡潔な説明。
      アクティブ 自動測定基準の定義をアクティブとしてマークするオプション。
      クラス 測定基準の定義が属するクラス。選択肢は次のとおりです。
      • KPI:目標に対してリスクエクスポージャーがどの程度管理されているかを示します。このオプションを使用して、エンティティと追加エンティティを測定基準の定義に追加します。
      • KRI:指定されたリスクまたは一連のリスクに対するエクスポージャーの量を示します。このオプションを使用して、測定基準の定義にリスクとリスクステートメントを追加します。このオプションは、高度なリスク プラグインがアクティブ化されている場合に使用できます。
      • KCI:特定のリスクエクスポージャーを削減または緩和するために実装されたコントロールの有効性を示します。このオプションを使用して、コントロールとコントロール目標を測定基準の定義に追加します。このオプションは、ポリシーとコンプライアンス管理 プラグインがアクティブ化されている場合に使用できます。
      タイプ スコアが手動で収集されるか、自動で収集されるかを決定するために使用される方法。選択肢は次のとおりです。
      • 自動
      • 手動

      [自動] を選択します。

      主要測定基準 測定基準がビジネスの重要な測定基準であるかどうかを示すオプション。
      ドメイン領域 測定基準の定義の作成元ワークスペース。このフィールドは自動的に設定されます。たとえば、リスクワークスペース から測定基準の定義を作成すると、このフィールドは [リスク] に設定されます。
      エンタープライズ所有者タイプ 自動測定基準の定義を担当するエンタープライズ所有者のタイプ。選択肢は次のとおりです。
      • ユーザー
      • ユーザーグループ
      測定基準スコアの集計 (Metric Score Aggregation) 測定基準の定義レベルでスコアを要約するために使用される方法。選択肢は次のとおりです。
      • 合計:すべてのアクティブな測定基準の合計。
      • 平均:すべてのアクティブな測定基準の平均。
      • 最大:すべてのアクティブな測定基準の最大値。
      • 最小:すべてのアクティブな測定基準の最小値。
      測定基準が実行された後に取得された値。
      Enterprise 所有者 自動測定基準の定義のエンタープライズ所有者。
      測定基準のプロパティ
      方向 自動測定基準の定義の方向選択肢は次のとおりです。
      • なし:測定基準の方向を変更しない場合は、このオプションを選択します。
      • 最小化:目的の測定基準の方向が下向きまたは降順である場合は、このオプションを選択します。たとえば、燃料消費量を最小限に抑える場合です。
      • 最大化:目的の測定基準の方向が上向きまたは昇順である場合は、このオプションを選択します。たとえば、組織内で天然資源の使用を最大化する場合です。
      • マイルストーン:測定基準の方向が適用されないが、測定基準がマイルストーンに対して追跡される場合は、このオプションを選択します。たとえば、組織が新しい再生可能エネルギー製品を市場に投入する場合、今後の発売日がマイルストーンと見なされます。
      精度

      スコアの小数点以下の桁数。

      インジケーターの [精度] が 0 の場合、インジケーターは結果を最も近い偶数の整数に丸めます。たとえば、[精度] が 0 のインジケータが値 7 + (5 / 2) を計算した場合、結果は 10 に丸められます。ただし、式が 2 + (5 / 2) を計算した場合、インジケーターは結果を 4 に丸めます。

      インジケーターの [精度] が 0 より大きい場合、指定された精度に最も近い小数点に丸めます。たとえば、[精度] が 1 のインジケーターは、4.45 の結果を 4.5 に丸めます。

      単位 自動測定基準の定義の単位。スコアの表示単位を定義できます。よく使用される単位は、デフォルトで提供されています。
      性質 自動測定基準の定義の性質。選択肢は次のとおりです。
      • なし
      • [先頭]:測定基準が将来のイベントの場合は、このオプションを選択します。たとえば、ある店舗での新しいソーラーバッテリの販売数を考えてみましょう。この数は、この店舗が将来受け取る可能性のあるサポート要求の先行インジケーターです。
      • [遅行]:測定基準が過去のイベントの場合は、このオプションを選択します。たとえば、店舗で前年に行った販売数を考えてみましょう。この数は、この店舗が過去受け取ったサポート要求の遅行インジケーターです。
      • [現在]:測定基準がイベントの現在のステータスである場合は、このオプションを選択します。たとえば、店舗での今年の販売数を考えてみましょう。この数は、店舗が受けている現在のサポート要求のインジケーターです。
      方法 (Method)
      メソッドタイプ 自動測定基準のタイプ。選択肢は次のとおりです。
      • 基本
      • スクリプト化
      注:
      [スクリプト化] を選択した場合は、フォームを保存し、[スクリプトを追加] を選択してスクリプトを追加する必要があります。sn_grc.developer ロールを持つユーザーのみがスクリプトを追加できます。
      テーブル 自動測定基準の定義を作成するためにクエリされるテーブル。
      基準 スコアを取得するレコードの条件。フィールド、演算子、および値を含む条件を追加することでフィルターを作成し、[設定] をクリックします。
      注:
      このフィールドを変更する前に、[テーブル] フィールドの値を選択します。
      集計

      自動測定基準の定義のスコアを集計するメソッド。[集計] フィールドでオプションを選択すると、[集計] フィールドの横に新しい [集計フィールド] が表示されます。[集計フィールド] には、選択したレコードが表示されます。[集計] フィールドの選択肢は次のとおりです。

      • カウント:フィルター基準に設定されているテーブルクエリによってレンダリングされるレコードの数。
      • 合計[集計フィールド] の選択された値に基づくパラメーターの値の合計。
      • 平均[集計フィールド] の選択された値に基づくパラメーターの値の平均。
      • 最大[集計フィールド] の選択された値に基づくパラメーターの値の最大値。
      • 最小[集計フィールド] の選択された値に基づくパラメーターの値の最小値。
      • 個別のカウント[集計フィールド] でグループ化された結果セット内のグループの数。
      注:
      [集計フィールド] は、[カウント] を除くすべてのオプションに対して表示されます。
      参照フィールド 測定基準データを分離するときに基づくフィールド。このフィールドは、選択したスコアリングテーブルにエンティティを接続し、エンティティに固有のスコアを計算します。
      注:
      参照フィールドが指しているテーブルが、関連付けられているエンティティが指すレコードのテーブルと一致していることを、エンティティフォームの [適用先] フィールドで確認します。
      注:
      メモに記載されている基準はシステムで検証されないため、検証するのはユーザーの責任です。このフィールドを変更する前に、テーブルを選択します。
      スケジュール
      収集頻度 測定基準が実行される収集頻度。測定基準の定義でスコアを収集する頻度を示します。選択肢は次のとおりです。
      • 日次
      • 週次
      • 毎月
      • 四半期ごと
      • 半年ごと
      • 年次
      開始 自動測定基準の定義の収集頻度スケジュールの開始日。
      分類
      グループ 測定基準が関連する領域。
      ラベル 測定基準をカテゴリ分けする際に使用するタグ。
      サブグループ 測定基準が関連するサブグループ。
      機密性
      注:
      このセクションは、次の場合にのみ表示されます。
      • GRC プロパティの下で sn_grc.enable_record_confidentiality プロパティが有効になっている。
      • レコードが [ドラフト] ステータスである。
      機密 レコードを機密としてマークするオプション。
      許可されたユーザー レコードを表示できるユーザー。
      注:
      デフォルトで、ログインしたユーザーは機密ユーザーのリストに追加されます。
      許可されたグループ レコードを表示できるグループ。
    4. [保存] をクリックします。
      注:
      新しい測定基準が作成されると、関連リストが [詳細] タブとともにフォームに表示されます。[概要] タブで測定基準データの概要を確認できます。測定基準を実行すると、[測定基準の概要 (Metrics overview)] ページに、測定基準データの詳細が、データの収集期間とともに表示されます。

    タスクの結果

    測定基準は [測定基準] リストに保存されます。