---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# コントロール目標とポリシーを管理

# コントロール目標とポリシーを管理 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

ポリシーおよび手順モジュールには、ポリシー承認、ポリシー、およびコントロール目標に関連する概要と詳細情報が含まれています。

## ポリシーおよび手順の概要

ポリシーと手順の概要は、ポリシーと手順モジュールに含まれており、コンプライアンス要件、全体的なコンプライアンス、およびコンプライアンスのブレークダウンに関するエグゼクティブビューを提供するため、問題のある領域をすばやく特定できます。コンプライアンスアドミニストレーターおよびコンプライアンスマネージャーのロールを持つユーザーは、\[ポリシーと手順の概要\] を表示します。{#r_PoliciesAndProcedures__table_p_and_p_overview__entry__3}

| 名前 | ビジュアル | 説明 |
|-|-|-|
| コンプライアンスのコントロール | ドーナツグラフ ![ドーナツアイコン]() | システム内のすべてのコントロールの全体的なコンプライアンスを表示します。 |
| コントロールの詳細 | ドーナツグラフ ![ドーナツアイコン]() | オーナー、カテゴリ、またはタイプ別にグループ化されたコントロールのブレークダウンを表示します。 |
| コントロールの概要 | 縦棒グラフ ![縦棒グラフアイコン]() | 各ポリシーに関連するコントロールの総数を表示します。グラフは積み重ねられて、各ポリシーの全体的なコントロールコンプライアンスステータスを表示します。 |
| ポリシー別のコントロール問題 (オープン日) | 線グラフ ![線グラフアイコン]() | 毎週オープンされたコントロールの問題の数をポリシー別にグループ化して表示します。 |
| ポリシー例外 | リスト | 受け入れの応答値でクローズされた (問題が修正されなかったことを意味する) コントロールの問題のリストを表示します。 |
| ポリシー別の合計コントロール目標 | 棒グラフ | 各ポリシーのコントロール目標の総数を表示します。グラフは、タイプ別にコントロール目標を表示するために積み重ねられます。 |
[表 : 1. ベースシステムのポリシーおよび手順の概要レポート]

{#r_PoliciesAndProcedures__table_p_and_p_overview}

## ポリシー承認プロセス

ポリシーは、コンプライアンスを確保し、リスクへのエクスポージャーを減らす厳格な承認プロセスの一部です。ポリシーは、公開されると、承認プロセスに自動的に組み込まれます。コンプライアンスマネージャーは、ポリシーの有効期間を設定し、チームがポリシーを頻繁にレビューしてその有効性を確認できるようにします。ポリシーには、ポリシー、手順、標準、計画、チェックリスト、フレームワーク、テンプレートなどのタイプがあります。

{#r_PoliciesAndProcedures__table_amh_4kb_cv__entry__2}

| 状況 | Description (説明) |
|-|-|
| ドラフト | すべてのポリシーは \[ドラフト\] ステータスで開始されます。このステージでは、すべてのコンプライアンスユーザーがポリシーとコントロール目標を変更できます。 |
| レビュー | オーナー、所有グループ、およびレビュー担当者がポリシーとコントロール目標を変更し、次のステータスに送信できます。 |
| 承認待ち | このステータスでは、ポリシーは読み取り専用です。承認済みポリシーは \[公開\] ステータスに移行します。未承認のポリシーは \[レビュー\] に戻ります。ポリシーフォームで承認者が特定されていない場合、ステータスはスキップされ、ポリシーは承認なしで公開されます。 |
| 公開 | 承認されたポリシーは、テンプレートで定義された KB 記事に自動的に公開され、ポリシーは読み取り専用ステータスのままになります。ポリシーフォームの \[有効期限\] フィールドで、ポリシーの有効期間を定義します。 注: ポリシーが公開された後、ポリシーの有効期限終了日に達すると、Number of days after reaching a policy "Valid to" date in which the expired policy will automatically move from its Published state back to a Draft/Review state プロパティの値に基づいて、ポリシーはドラフト/レビュー状況に戻ります。たとえば、プロパティの値が 10 の場合、ポリシーは有効期限の 10 日後にレビュー状況に戻ります。 ポリシーが レビュー ステータスの最後に到達し、公開が 承認 されると、そのポリシーは GRC ナレッジベースに自動的に公開されます (「 Policy and Compliance管理プロパティ. ポリシーフォームの \[記事テンプレート\] フィールドで、公開されるポリシーのスタイルを定義します。 |
| 廃止 | ポリシーが \[廃止\] ステータスになると、関連する KB 記事が削除されます。 |
[表 : 2. ポリシー承認状況]

{#r_PoliciesAndProcedures__table_amh_4kb_cv}

## ポリシー

コンプライアンスマネージャーは、一連のビジネスプロセス、手順、または標準を定義する内部ポリシーをカタログ化して公開します。

## コントロール目標

コンプライアンスマネージャーは、コントロール目標をカタログ化し、それらのコントロール目標からコントロールを生成します。  
注:  
UCF では、コントロール目標をコントロールとして参照します。UCF データをインポートすると、コントロールがコントロール目標テーブルにインポートされます。
* **[ポリシーの作成](https://servicenow-prod.fluidtopics.net/FrJR4ox7Njgb~dlTnzzKOw)**   
  ポリシーは、プロセスが従う必要のある組織内のプラクティスを定義します。ポリシーは、ポリシー、手順、標準、計画、チェックリスト、フレームワーク、およびテンプレートとして定義されます。
* **[ポリシーを承認および公開](https://servicenow-prod.fluidtopics.net/ZS9sGguFYt2IDVHMAIaPjw)**   
  ポリシーが承認されると、自動的に公開されます。
* **[ポリシーを確認](https://servicenow-prod.fluidtopics.net/1OHQDPjVgUD04wgsZ0Wsuw)**   
  ポリシーが公開された後、確認応答キャンペーンを作成して、特定のポリシーが準拠している確認応答を提供する必要がある従業員のグループを定義できます。キャンペーンが定義されたら、対象者に要求を送信できます。
* **[ポリシーを廃止](https://servicenow-prod.fluidtopics.net/7JdbR2u0ONXEwD4hd2gfaA)**   
  ポリシーの廃止は、ポリシー管理プロセスの一部です。
* **[GRC 記事テンプレートを作成](https://servicenow-prod.fluidtopics.net/NosuaRqRY95H5rNMNc4u1w)**   
  ポリシーとコンプライアンスマネージャーは、ポリシー記事を公開するためのテンプレートを作成できます。
* **[コントロール目標を作成](https://servicenow-prod.fluidtopics.net/5sVxyxJgppo1G9kXSCmsWQ)**   
  コントロール目標は、会社のインタラクションと運用のガイダンスとして機能する目標、指示、または標準です。コントロール目標は、カテゴリ化、分類、およびポリシーへの関連付けが可能です。
* **[コントロール目標を非アクティブ化](https://servicenow-prod.fluidtopics.net/3aKqhyOVP03FWTaAAXrylw)**   
  引用または親コントロール目標との関連がなくなったコントロール目標を非アクティブ化します。
* **[コントロール目標をポリシーに関連付け](https://servicenow-prod.fluidtopics.net/AtIgswv21mhUDoH6LeMT7A)**   
  ポリシーがレビューまたはドラフト状況の場合は、\[コントロール目標\] 関連リストの \[編集\] ボタンをクリックして、コントロール目標を個別に関連付けます。
* **[コントロール目標を引用に関連付け](https://servicenow-prod.fluidtopics.net/4GP9PW~1MvCnWTFVoVrKMQ)**   
  単一のコントロール目標は、さまざまな各種法令・基準等の多くの引用にマッピングすることができます。この機能を使用すると、さまざまな引用に準拠しながらコントロール目標を 1 回テストできます。
* **[引用を作成または無効化](https://servicenow-prod.fluidtopics.net/iqJ4Yb1Op90OSlHSfhNTYQ)**   
  通常、各種法令・基準等、引用、およびコントロール目標は、サードパーティのプロバイダーからダウンロードされます。ただし、引用は各種法令・基準等から手動で作成できます。引用の \[アクティブ\] オプションは、引用がアクティブか非アクティブかを示します。
* **[各種法令・基準等を作成](https://servicenow-prod.fluidtopics.net/I_HxDayWngsvF3UN4fB03Q)**   
  各種法令・基準等はプロセスを管理し、その中でプロセスの要点を管理する引用が作成されます。たとえば、建物のセキュリティと呼ばれるプロセスには、エントリコントロールの引用が含まれています。
* **[各種法令・基準等を非アクティブ化](https://servicenow-prod.fluidtopics.net/ste9n_sUWKoXvTOHP9tXSg)**   
  各種法令・基準等の \[有効\] オプションは、各種法令・基準等が廃止されたかどうかを示します。

