Cálculo e aprovação do raio de impacto

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Calcule o impacto das mudanças regulatórias e recomende tarefas relacionadas usando o cálculo do raio de impacto. Um raio de impacto é calculado para ambos os tipos de tarefas regulatórias, que são tarefas de mudança regulatórias e tarefas de importação de documento de origem.

    A aplicação Gestão de mudanças regulatórias oferece suporte ao processo de cálculo do raio de impacto. Calcular o raio de impacto é um método de recomendação de tarefas de ação para os usuários.

    Os eventos regulatórios que podem afetar a conformidade ou a postura de risco da sua organização devem ser avaliados. Calcular o raio de impacto é um método para avaliar o impacto do evento regulatório nos objetos GRC e para sugerir tarefas de ação com base na avaliação do impacto.

    As etapas a seguir são usadas para o processo de cálculo do raio de impacto e para recomendação automática de tarefa:

    1. A biblioteca regulatória existente é pesquisada em busca dos nomes de citação correspondentes, do nome do provedor e do campo de origem.

      Para um alerta de evento regulatório, as citações associadas ao alerta são listadas na lista Documentos relacionados. Para um alerta de documento de origem, as citações associadas ao alerta são exibidas no campo Citação.

    2. Se a citação correspondente for do mesmo provedor ou se o campo de origem do provedor estiver vazio, novas tarefas de ação serão recomendadas para o usuário.
    3. As tarefas de ação recomendadas pela aplicação são criadas automaticamente com o objetivo de controle como destino da ação. As tarefas são exibidas na lista relacionada de tarefas de ação.

      A aplicabilidade das tarefas de ação criadas é definida como Falso por padrão.

    4. O usuário com a função sn_grc_reg_change.user revisa as tarefas de ações. Se as tarefas forem aplicáveis, o usuário definirá o campo Aplicável como Verdadeiro e solicitará uma aprovação na tarefa regulatória primária.
    5. O aprovador pode aprovar a tarefa regulatória primária, rejeitá-la ou solicitar mais informações sobre a tarefa.

      Depois que a tarefa regulatória primária é aprovada, suas tarefas de ação secundária aplicáveis são movidas para o estado Pronto. Para tarefas de ação secundária não aplicáveis, essas tarefas são canceladas.

    6. Quando uma tarefa de ação é concluída, as tarefas regulatórias associadas são encerradas.

    Usuários comerciais e gerentes com a função sn_grc_reg_change.manager podem revisar as tarefas de ação. Eles podem adicionar manualmente tarefas de ação, caso a aplicação não exiba sugestões para tarefas de ação. O aprovador e o usuário de conformidade podem ler os comentários de cada objeto para obter mais informações sobre as tarefas de ação associadas.