ポリシー例外と延長要求を確認
ポリシー例外要求を確認した後、コンプライアンスマネージャーはその要求を承認または却下できます。ただし、コンプライアンスマネージャーが決定する十分な情報がない場合は、リスクマネージャーによるリスクアセスメントを要求できます。
始める前に
必要なロール:コンプライアンスマネージャー
手順
- 移動先 .
- ポリシー例外を選択します。
-
次のいずれかのアクションを実行します。
オプション アクション 影響を受けるコントロールを表示またはポリシー例外に追加する - [影響を受けるコントロール] タブを選択します。注:[ソースタイプ] が [コントロール目標] の場合は、単一のコントロール目標を追加できます。ただし、[ソースタイプ] が [コントロール] の場合は、さまざまなコントロール目標から複数のコントロールを選択できます。詳細については、「ポリシー例外を要求」を参照してください。
- [追加] または [すべて追加] ボタンを選択して、手動で作成したコントロールを追加します。
- ポリシー例外に関連付けるコントロールを選択します。
ポリシー例外の軽減コントロールを表示する [コントロールの軽減] タブをクリックします。
リスクを表示またはポリシー例外に追加する [リスク] タブをクリックします。
注:このオプションは、Risk Management プラグインもアクティブ化されている場合にのみ使用できます。承認者を表示またはポリシー例外に追加する [承認者] タブをクリックします。
延長を要求する - [延長を要求] ボタンをクリックします。
- [延長日] フィールドの [有効期限] より後の有効な日付を選択します。
- [延長理由] フィールドのリストから理由を選択します。
- [正当性] フィールドに延長要求の説明を入力します。理由は [コメント] タブの [追加コメント] フィールドにも表示されます。
- [要求] をクリックします。
- [影響を受けるコントロール] タブを選択します。
-
次のいずれかのアクションを実行します。
オプション アクション ポリシー例外を承認する [承認] をクリックします。
PER が承認されて有効になったことを示すメール通知が要求者に送信されます。
ポリシー例外を却下する [却下] をクリックします。
PER が拒否され要求がクローズされている要求者にメール通知が送信されます。
ポリシーの延長を承認する [延長を承認] をクリックします。
延長要求が承認されて有効になったことを示すメール通知が要求者に送信されます。
ポリシー延長を却下する [延長を却下] をクリックします。
延長要求が拒否され、要求がクローズされている要求者にメール通知が送信されます。
ポリシー例外のリスクアセスメントを要求する [リスクアセスメントを要求] をクリックします。
リスクマネージャーグループにメール通知が送信されます。
注:このオプションは、リスク管理 も有効にしている場合に使用できます。事業主の承認を要求するには [事業主の承認を要求 (Request Business Owner Approval)] をクリックします。
メール通知が事業主に送信されます。
- [更新] をクリックします。