---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# GRC 証明書テンプレートに基づくコントロールアセスメント

# GRC 証明書テンプレートに基づくコントロールアセスメント {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：8分

アセスメント手法を使用してコントロールを証明するオプションを選択できます。このアセスメントは、Now Platform 手法に基づく従来のアセスメントに代わる手法です。

## ポリシーとコンプライアンス管理のスマートアセスメントを可能にする前提条件 {#smart-assessments-controls__section_hvm_trk_g1c}

スマートアセスメントのスコープ対象のアプリケーション
:   ベースシステム は、GRC: Policy and Compliance Management (sn_compliance) プラグインがインストールされている場合に、GRC スマートアセスメントテンプレートをユーザーに提供します。ただし、以下のスコープ対象のアプリケーションが必要です。

    1. Smart Assessment core (sn_smart_asmt)
    2. Smart assessment Migration tools (sn_smart_asmt_mig)。詳細については、「[従来のメトリクスタイプをアセスメントテンプレートに移行する](https://servicenow-prod.fluidtopics.net/xhYb8JgzILXIV8JuUveZPA "既存のメトリクスタイプを SAE アセスメントテンプレートに移行します。スマートアセスメントエンジン を使用するときに、既存のアセスメント設計を活用できます。")」を参照してください。
    3. Smart Assessment Connected (sn_smart_asmt_conn)
    4. スマートアセスメントデザイナー (sn_smart_asmt_desg)。詳細については、「[テンプレートデザイナーの使用](https://servicenow-prod.fluidtopics.net/IavSnc6r3HNrzq4UnxdwAw "スマートアセスメントエンジン アプリケーションのテンプレートデザイナーを使用して、アセスメントテンプレートを作成し、手順、質問、および参照情報を追加できます。スマートアセスメントは、さまざまな状況、側面、または記録を評価するのに役立ちます。")」を参照してください。
    {#smart-assessments-controls__ul_ygq_njl_g1c}

スマートアセスメントのシステムプロパティを有効にする
:   GRC 証明書テンプレートに基づくアセスメント手法を使用してコントロールを評価する場合は、Enable smart assessments on control システムプロパティを true に設定する必要があります。システムプロパティの詳細については、「[スマートアセスメントをコントロールで有効にする](https://servicenow-prod.fluidtopics.net/Bw4kFDqLA6fJz92dTNBaCw#r_PropInstWPolAndCompl__smart-assessment)」を参照してください。

テンプレートを移行する
:   スマートアセスメントエンジンに新しいテンプレートを作成します。詳細については、「[従来のアセスメントメトリクスタイプからアセスメントテンプレートを作成する](https://servicenow-prod.fluidtopics.net/3iUPdwL7b23q7y7R3pPQ3w "メトリクスタイプを スマートアセスメントエンジン アセスメントテンプレートに移行することによって、作成済みのアセスメント設計を使用できます。既存のアセスメント設計を活用して、SAE アセスメントの自動化、分析、およびレポートをサポートできます。")」を参照してください。

## スマートアセスメントのユーザーロールに対するアクセスコントロール制限 {#smart-assessments-controls__section_esy_cyt_g1c}

sn_grc.business_user および sn_grc.business_user_lite
:   ログインしているユーザーは、コンプライアンスワークスペース、リスクポータル、従業員センター のタスクページにある \[自分の証明書 (My Attestations)\] にある証明書に回答できます。

sn_compliance_ws.corporate_compliance_manager および sn_compliance_ws.it_compliance_manager
:   テンプレートを表示および編集できます。

sn_compliance.attestation_creator
:   テンプレートカテゴリとテンプレートの移行を作成できます。

sn_compliance.user
:   コントロールカテゴリに関連するすべてのアセスメントを読み取ることができます。

## アセスメントのテンプレートカテゴリと移行のテーブル {#smart-assessments-controls__section_ex5_r4r_g1c}

アセスメントのテンプレートカテゴリ \[sn_smart_asmt_template_category\]
:   \[カテゴリロール (Category role)\] フィールドには、このカテゴリのテンプレートを読み取るために必要な最小限のリーダーロールの構成が含まれます。ロールには sn_smart_asmt.template_reader ロールが含まれている必要があります。

アセスメントのテンプレートの移行 \[sn_smart_asmt_mig_template_migration\]
:   既存のソースのメトリクスタイプとテンプレートカテゴリを新しいアセスメントのテンプレートフォーマットに移行するために使用されます。

## 認証方法がコントロール目標とコントロール生成に及ぼす影響 {#smart-assessments-controls__section_dnx_4wk_g1c}

Enable smart assessments on control システムプロパティが true に設定され、コントロール目標レコードの \[認証方法 (Attestation method)\] フィールドの値が \[証明書 (Attestation)\] である場合、認証後にこのコントロール目標レコードに対して生成されるすべてのコントロールには、コントロール目標からのデフォルト値が設定されます。\[認証方法 (Attestation method)\] フィールドのデフォルト値は \[証明書 (Attestation)\] です。  
注:  
古いコントロール目標には、デフォルトのアセスメント手法が従来のアセスメントとして設定されます。スマートなアセスメント手法を検討している場合は、コントロール目標またはコントロールに必要な変更を加える必要があります。コントロールは、コントロール目標がない場合のみ更新できます。新しいレコードを作成すると、\[従来の証明書 (Classic Attestation)\] または \[証明書 (Attestation)\] を \[認証方法 (Attestation Method)\] として選択できます。

* コントロール目標がコントロールに関連付けられている場合、生成されたコントロールは \[認証方法 (Attestation method)\] と \[証明書 (Attestation)\] フィールドの値を継承します。
* コントロールがコントロール目標から作成される場合、コントロール目標にこれらのフィールドの値があれば、\[認証方法 (Attestation method)\] と \[証明書 (Attestation)\] フィールドが事前に入力されます。  
  注:  
  コントロール目標に対して \[コントロールを自動的に作成 (Create controls automatically)\] オプションが有効になっている場合、コントロールは自動的に作成されます。

  \[認証方法 (Attestation method)\] フィールドは読み取り専用です。ただし、\[証明書 (Attestation)\] フィールドを編集して、証明書に別のテンプレートを選択することができます。コントロール目標に加えられたいかなる変更も、関連付けられたコントロールで自動的に更新されます。
* コントロールが保存され、認証されると、コントロールレコードに \[証明書 (Attestation)\] 関連リストが表示されます。この関連リストには、\[オープン (Open)\] と \[完了 (Completed)\] ステータスにあるすべてのアセスメントインスタンスが表示されます。

  コントロール目標レコードでアセスメント手法が \[従来の認証 (Classic attestation)\] から \[証明書 (Attestation)\] に変更された場合、その変更は、コントロール目標に対して生成されたすべてのコントロールレコードに反映されます。コントロールが \[証明 (Attest)\] ステータスに移行するまでは、\[認証方法 (Attestation method)\] と \[証明書 (Attestation)\] フィールドの値を更新できます。
* コントロールが以前に従来の認証方法を選択して生成されていた場合、 \[従来の認証 (Classic attestation)\] 関連リストには、完了したすべての認証の詳細が含まれます。
* \[ドラフトに戻る (Return to Draft)\] ボタンを選択してコントロールを \[ドラフト\] ステータスに移行すると、アクティブだったすべてのアセスメントがキャンセルされます。同様に、コントロールが廃止されると、関連するすべてのアセスメントもキャンセルされます。
* ポリシーの例外によりコントロールが \[免除 (Exempt)\] とマークされている場合、関連付けられたすべてのアセスメントがキャンセルされます。ただし、コントロールの \[免除 (Exempt)\] オプションがクリアされて、コントロールが \[証明 (Attest)\] ステータスにある場合は、アセスメントは再トリガーされます。また、コントロールの \[証明書 (Attestation)\] セクションのすべてのフィールドが読み取り専用になります。
* ポリシーがコントロール目標に関連付けられており、そのポリシーが公開された場合、コントロール目標フォームのすべてのフィールドが読み取り専用になります。
* コントロールが \[証明 (Attest)\] ステータスに移行すると、アセスメントがトリガーされます。メール通知は、コントロールオーナーとコントロールの証明書の回答者に送信されます。その件名には、当該コントロール番号の新しい証明書名および証明書の提出期限が示されています。
* コントロール目標から生成されたコントロールのいずれかについて証明書が失敗した場合、そのコントロールは非準拠となり、問題が作成されます。または、コントロールに既存の問題がある場合は、 \[問題ソース (Issue source)\] フィールドが更新されます。コントロールが \[証明 (Attest)\] ステータスに移行し、証明書が合格した場合、既存の問題はクローズされ、コントロールは準拠した状態になります。
{#smart-assessments-controls__ul_el2_hnl_g1c}
* 証明書には、次のいずれかのポータルから回答できます。
  * [従業員センター からの証明書に回答する](https://servicenow-prod.fluidtopics.net/aAy6LJN19suOhZUVekEPRw "従業員センター にログインして、証明書に回答します。")に展開したカスタムモバイルアプリケーションを使用して管理しました。
  * [リスクポータルで証明書に回答する](https://servicenow-prod.fluidtopics.net/zs8GsAl22API52Bw6R5~QQ "リスクポータルにログインして、証明書に回答します。")に展開したカスタムモバイルアプリケーションを使用して管理しました。
  * [コンプライアンスワークスペース の \[タスク\] ページからの証明書に回答する](2H_HyQ8baEwuYy6akZbBXA "コンプライアンスワークスペース の [タスク] ページにログインして、証明書に回答します。")に展開したカスタムモバイルアプリケーションを使用して管理しました。
  {#smart-assessments-controls__ul_pyj_clc_pdc}
* コントロール目標フォームとコントロールフォームの変更については、以下を参照してください。
  * [コンプライアンスワークスペースを使用してコントロール目標を作成](https://servicenow-prod.fluidtopics.net/MjBpfcOXqkwrf~4bBtEceg "コントロール目標は、会社のインタラクションと運用のガイダンスとして機能する目標、指示、または標準です。コントロール目標は、コンプライアンスワークスペースを使用してカテゴリ化、分類、およびポリシーへの関連付けが可能です。")に展開したカスタムモバイルアプリケーションを使用して管理しました。
  * [コンプライアンスワークスペースを使用してコントロールを作成](https://servicenow-prod.fluidtopics.net/oJMJmBGdWK6x~R1KMBUpWg "ポリシーをエンティティタイプに関連付けるか、エンティティタイプをコントロール目標に関連付けるか、またはエンティティをコントロール目標に追加すると、コントロールが自動的に生成されます。コントロールは、コントロール目標のエンティティタイプにリストされている各エンティティに対して作成されます。コントロールは コンプライアンスワークスペースを使用して手動で作成することもできます。")に展開したカスタムモバイルアプリケーションを使用して管理しました。
  {#smart-assessments-controls__ul_ukq_vlc_pdc}
* コントロールとコントロール目標の概要ページで証明書ウィジェットを表示する方法については、「[GRC 証明書に基づくアセスメントのためのユーザーインターフェイスの変更](https://servicenow-prod.fluidtopics.net/A9knIoWfdXUmwyRUdY4bHQ "コンプライアンスワークスペース の [リスト] ペインが更新され、アセスメントに移動するためのアセスメントリンクが表示されます。証明書ウィジェットおよび従来の証明書ウィジェットは、コンプライアンスマネージャー、コンプライアンスアナリスト、および IT コンプライアンスマネージャーのホームページに表示されます。")」を参照してください。
* 360 度ビューでコントロール証明書を表示する方法については、「[ポリシーとコンプライアンス管理 の 360度リレーションシップ可視化](https://servicenow-prod.fluidtopics.net/g1zhKbbB9tj5pqrJ0nH5vA "特定のコンプライアンスレコードから 360 度ビューを起動すると、選択したレコードとそのすべての関連付けられているオブジェクトとの関係を特徴的なビジュアル化で即座に探索できます。")」を参照してください。
{#smart-assessments-controls__ul_u2s_nkc_pdc}

