コントロールインジケーターを管理
継続的な監視には、主要なリスクおよびコントロールインジケーターの特定と作成に関連するアクティビティが含まれます。コンプライアンスの概要は、コンプライアンスアドミニストレーターとコンプライアンスマネージャーが利用でき、コンプライアンス要件、全体的なコンプライアンス、およびコンプライアンスのブレークダウンを提供します。
インジケーターのサポート情報は、自動データ収集または手動タスクによって収集できます。インジケーターの結果は、コントロールの問題を作成し、リスクスコアを更新し、監査アクティビティとコントロールテストのサポート情報を提供するために使用されます。
- インジケーター
- インジケーターは、コントロールとリスクを監視するためにデータを収集し、監査証拠を収集します。インジケーターは単一のコントロールまたはリスクを監視します。
- インジケーターテンプレート
- インジケーターテンプレートを使用すると、類似するコントロールまたはリスクに複数のインジケーターを作成できます。
コンプライアンスの概要
| 名前 | ビジュアル | 説明 |
|---|---|---|
| コンプライアンス要件 | ドーナツグラフ | 特定のコンプライアンス領域にフォーカスするウェッジを選択します。 |
| 全体的なコンプライアンス | ドーナツグラフ | システム内のすべてのコントロール要件の全体的なコンプライアンスを表示します。前のウィジェットで特定のウェッジを選択すると、その領域にフォーカスが移動します。 |
| エンティティ | ドロップダウンリスト | 1 つ以上のエンティティを選択して、複数のアイテムのコンプライアンスを表示します。 |
| コントロールステータス | チェックリスト | チェックボックスをオンまたはオフにして、コントロールのステータス別にフィルターレポートを表示します。 |
| 各種法令・基準等別のコンプライアンス | 棒グラフ | 選択したエンティティや各種法令・基準等に応じて、コンプライアンスのレベルを比較します。 |
| コンプライアンスのブレークダウン | マルチレベルピボット | 関連する各種法令・基準等別のコントロールコンプライアンスのブレークダウンを表示します。 |
| 非準拠のエンティティ | 縦棒グラフ | エンティティ別にグループ化された非準拠コントロール要件の数。 |
各種法令・基準等
各種法令・基準等は、法令・基準に確実に準拠するためのポリシー、リスク、コントロール、監査、およびその他のプロセスを定義します。各種法令・基準等はそれぞれレコードで定義され、そのレコードの関連リストには各種法令・基準等の個々の条件が含まれています。
これらの各種法令・基準等関連リストアイテムの関係は、ポリシーとコンプライアンス管理 アプリケーションの GRC ワークベンチに表示されます。
注:
各種法令・基準等にコンテンツ参照タグを追加できます。コンテンツ参照タグを使用すると、レコードをフィルタリングして、各種法令・基準等に関連付けられたコンテンツパック、統合、およびユースケースアクセラレータをより簡単に識別できます。
引用
各種法令・基準内項目には、相互に関連する可能性のある各種法令・基準等の規定が含まれています。各種法令・基準内項目は、各種法令・基準等を管理可能なテーマに分類します。
引用を作成するか、UCF 各種法令・基準等からインポートして、引用間に必要な関係を作成できます。
注:
引用にコンテンツ参照タグを追加できます。コンテンツ参照タグを使用すると、レコードをフィルタリングして、引用に関連付けられたコンテンツパック、統合、およびユースケースアクセラレータをより簡単に識別できます。
コントロールインジケーターを作成
制御、リスク、監査の証拠のインジケーターデータは、GRC アプリケーションによって測定方法が異なります。
始める前に
必要なロール:sn_compliance_admin、sn_compliance_manager
手順
次のタスク
実装する場合 ポリシーとコンプライアンス管理 必要なセットアップ手順を完了するには、これで完了です。に戻る ポリシーとコンプライアンス管理 セットアップチェックリスト をクリックし、必要に応じてオプションの手順に進みます。
GRC インジケーターテンプレートを作成する
コンプライアンスマネージャーまたはリスクマネージャーは、多数のインジケーターを作成できるインジケーターテンプレートを作成します。
始める前に
- sn_compliance.admin または sn_compliance.manager
- sn_risk.admin または sn_risk.manager
- sn_audit.admin または sn_audit.manager
- sn_grc.user