공통 통제 항목 생성 시 운영 변경

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기3분
  • 운영 변경은 주로 항목 생성에서 통제를 생성하거나 기존 표준 통제를 활성화하기 때문에 이루어집니다. 통제를 엔터티에 연결할 때 의존 엔터티를 일반 통제에 연결하는 것이 해당 엔터티에 대한 통제를 만드는 것보다 우선합니다.

    통제 생성

    시스템의 기존 컨트롤을 테스트 엔터티에 사용할 수 있는 경우 기존 데이터를 활용하고 컨트롤을 생성하지 않아도 됩니다. 컨트롤이 많으면 컨트롤이 폭발할 수 있습니다. 이것이 가능하지 않은 경우 기본 엔터티를 일반 통제와 연결하고, 일반 통제를 테스트하고, 일반 통제의 의존 엔터티에 대한 테스트 결과를 구현할 수 있습니다. 이 두 옵션이 모두 작동하지 않으면 컨트롤을 만들 수 있습니다.

    공통 컨트롤을 만들려면 컨트롤 양식의 함수 필드에서 공통을 선택합니다. 일반 목록으로 변환 UI 작업을 선택합니다. 확인 시 일반 통제가 생성됩니다. 표준 통제를 일반 통제로 변환하기 전에 통제 목표를 선택해야 합니다.

    일반 통제에 의존 엔터티 연결

    1. 통제 양식의 의존 엔터티 관련 목록을 사용하여 일반 통제에 개별 엔터티를 추가합니다. 제거 버튼을 사용하여 의존 엔터티를 제거할 수도 있습니다.
    2. 통제 양식에서 의존 엔터티 유형 관련 목록을 사용하여 일반 통제에 엔터티 유형을 추가합니다. 제거 버튼을 사용하여 의존 엔터티 유형을 제거할 수도 있습니다.
    3. 위험 양식의 통제 관련 목록에서 일반 통제 상속 UI 작업을 사용하여 통제 목표별로 그룹화된 일반 통제를 선택합니다.
    주:
    일반 통제에 대한 의존 엔티티 연결에 대한 자세한 내용은 Compliance Workspace를 사용하여 통제 만들기표준 통제를 일반 통제로 변환 및 의존 엔티티 추가를 참조하십시오.

    항목 생성 – 가정

    • 일반 제어의 자동 생성은 없습니다.
    • 일반 통제의 존재 또는 일반 통제 또는 표준 통제에 대한 의존 엔터티의 연결을 검사할 때 통제의 이름, 엔터티 및 통제 목표가 일치해야 합니다.
    • 표준 통제와 일반 통제 간의 우선순위 순서:
      • 의존 연결 및 표준 통제가 없는 경우 작업 유형에 따라 표준 통제가 생성됩니다. 작업 유형(예: 엔터티 유형에 컨텐츠 추가, 엔터티 유형에 문서 추가, 컨텐츠 활성화, 문서 활성화)일 수 있습니다.
      • 의존적 연결 및 표준 통제가 없는 경우 작업 유형에 따라 일반 통제에 대한 의존적 연결이 생성됩니다. 작업 유형은 일반 통제에 엔터티 유형 추가일 수 있습니다.
      • 작업 유형에서 사용자의 의도가 명확하지 않고 표준 통제가 아직 없는 경우 충돌하는 엔터티 유형에서는 표준 통제 생성에 대한 일반 통제에 의존 엔터티를 연결하는 것이 좋습니다. 작업 유형(예: 엔터티 유형에 엔터티 추가)일 수 있습니다.

    항목 생성 변경

    표 1. 항목 작성의 새 작업 유형
    항목 생성 작업 유형 설명
    일반 통제에 엔터티 유형 추가 엔터티가 공통 항목과 연결되지 않은 경우 애플리케이션은 둘 사이의 m2m 연결을 생성하여 엔터티를 공통 항목과 연결합니다.
    일반 통제에서 엔터티 유형 제거 엔터티가 공통 항목과 연결되어 있고 엔터티 유형 필드에 다른 엔터티 유형이 있거나 m2m 기록에서 Individually_added 이 true인 경우 애플리케이션은 엔터티 유형 열에서 엔터티 유형 ID를 제거하거나 공통 항목 m2m 기록에 대한 엔터티를 삭제합니다.
    항목에 엔터티 추가 가 설치된 경우 위험 관리 , 통제 목표와 연관된 위험 설명에 따라 일반 통제 m2m 기록에 대한 위험은 의존 엔터티를 고려한 후 엔터티에 대한 통제 m2m 테이블에 추가됩니다.
    항목에서 엔터티 제거
    • 가 설치된 경우 위험 관리 통제 목표와 연결된 위험 설명에 따라 일반 통제 m2m 기록에 대한 위험은 의존 엔터티를 고려하여 삭제됩니다.
    • 가 설치된 경우 개인정보 보호 관리 의존 엔터티에 따라 일반 제어 m2m 연결에 대한 처리 활동과 제어 목표 m2m 연결에 대한 처리 활동이 제거됩니다.
    항목에 대한 엔터티 활성화 가 설치된 경우 위험 관리 통제 목표와 연결된 위험 설명에 따라 일반 통제 m2m 기록에 대한 위험이 의존 엔터티를 고려하여 엔터티에 대한 통제 m2m 테이블에 추가됩니다.
    항목에 대한 엔터티 비활성화
    • 가 통제 목표와 연결된 위험 설명에 따라 설치된 경우 위험 관리 일반 통제 m2m 기록에 대한 위험은 통제의 의존 엔터티를 고려한 후 삭제됩니다.
    • 가 설치되어 있고 처리 활동이 의존 엔터티에 해당하는 경우 개인정보 보호 관리 일반 제어 m2m 연결에 대한 처리 활동과 제어 목표 m2m 연결에 대한 처리 활동이 제거됩니다.
    항목 활성화 공통 항목이 추가됩니다.
    1. 이름, 내용(통제 및 통제 목표), 엔터티 조합이 동일한 표준 통제가 존재하지 않는 경우.
    2. 엔터티가 이름, 컨텐츠 및 엔터티가 같은 다른 공통 항목에 의존하지 않는 경우입니다.
    3. 엔터티가 활성 상태일 때.
    표준 항목이 추가됩니다.
    1. 위험 관리정책 및 준수 관리 플러그인이 설치됨
    2. 위험 설명 및 통제 목표 연결에 따라 위험은 통제와 연결됩니다.
    항목 비활성화
    • 공통 항목: 엔터티 m2m 기록에 대한 모든 통제를 비활성화합니다.
    • 표준 항목: 위험 설명 및 통제 목표 연결에 따라 위험 및 통제 연관성에 대한 위험을 삭제합니다.