---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Gerenciar controles usando o Espaço de conformidade

# Gerenciar controles usando o Espaço de conformidade {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Controles são implementações específicas de um objetivo de controle. Controles desativados não aparecem na lista. Antes de definir controles, racionalize, consolide e defina os controles importantes em sua organização.

## Racionalizar seus controles {#manage-controls-ws__section_ayx_vqv_lz}

Se você carregar todos os seus controles em massa, estará perdendo a oportunidade de refinar e simplificar seu conjunto de controles.

* Como este controle afeta meu objetivo de negócio?
* Este controle está realmente prevenindo ou detectando riscos?
* Existe um controle diferente que você pode colocar para proteger melhor sua empresa?
* Existe um controle que você pode implementar para reduzir a sobrecarga do processo e melhorar o desempenho da TI e, ao mesmo tempo, reduzir o risco?
* Um controle complicado pode ser substituído por um controle mais simples e eficaz?
{#manage-controls-ws__ul_dbz_zqv_lz}  
Conforme sua empresa muda e seus dados, processos e tecnologia de TI melhoram, substitua os controles e procedimentos desatualizados.  
Nota:  
Quando você define controles manualmente ou quando os importa do Unified Compliance Framework (UCF), uma entidade é associada aos controles. É um campo obrigatório no formulário Controle. Se, no entanto, você importar controles de uma origem diferente do UCF, poderá encontrar controles que não têm entidades associadas. É importante que você retorne ao formulário Controle e [adicione uma entidade ao controle](https://servicenow-prod.fluidtopics.net/s~v5ottYnS~MlOeDZklhAw "Os controles são gerados automaticamente quando você associa uma política a um tipo de entidade, ou um tipo de entidade a um objetivo de controle, ou quando uma entidade é adicionada a um objetivo de controle. Um controle é criado para cada entidade listada no tipo de entidade do objetivo de controle. Os controles também podem ser criados manualmente usando o Espaço de conformidade."). Entidades ausentes podem gerar resultados não confiáveis nos cálculos. Além disso, se você encontrar um controle com uma entidade que foi desabilitada, o controle deverá ser descontinuado.

## Consolidar seus controles {#manage-controls-ws__section_f4h_wqv_lz}

Procure oportunidades para consolidar controles. Procure controles comuns e repetidos em várias autoridades regulatórias de estruturas (por exemplo, SOX, GLBA e AML). Evite operar um único controle várias vezes para cada regulamentação, mapeando controles cruzados e eliminando os redundantes. Este processo estabelece um único conjunto consolidado de controles = estrutura de controle, executar e preservar o mapeamento cruzado de controles é essencial para auditorias.Figura 1. Sobreposição de requisitos e regulamentações do setor

## Definir controles e regras de negócio {#manage-controls-ws__section_h4m_zgw_jz}

As regras de negócio que você define no início, estabelecem as definições de configuração GRC posteriormente. Esteja preparado para:

* Identificar controles e proprietários de controle
* Definir testes de controle e resultados esperados
* Estabelecer frequências de teste e controle
* Identificar riscos: impacto e probabilidade
* Preparar certificações, avaliações, questionários e evidências necessárias
* Compor casos de uso prováveis (quem precisa interagir ou exibir o conteúdo do sistema GRC e para quais finalidades)
* Mapear origens autorizadas para políticas, procedimentos, controles e riscos
{#manage-controls-ws__ul_v1b_p35_5y}

