---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Gerenciar objetivos e políticas de controle

# Gerenciar objetivos e políticas de controle {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

O módulo Políticas e procedimentos contém informações gerais e detalhadas relacionadas a aprovações de políticas, políticas e objetivos de controle.

## Visão geral de políticas e procedimentos

A visão geral de políticas e procedimentos está contida no módulo Políticas e procedimentos e fornece uma exibição executiva dos requisitos de conformidade, conformidade geral e detalhamentos de conformidade para que as áreas de preocupação possam ser identificadas rapidamente. Usuários com as funções de administrador de conformidade e gerente de conformidade exibem a Visão geral de políticas e procedimentos.{#r_PoliciesAndProcedures__table_p_and_p_overview__entry__3}

| Nome | Visual | Descrição |
|-|-|-|
| Conformidade de controle | Gráfico ![de rosca Ícone de rosca]() | Exibe a conformidade geral de todos os controles no sistema. |
| Detalhes do controle | Gráfico ![de rosca Ícone de rosca]() | Exibe um detalhamento de controles agrupados por proprietário, categoria ou tipo. |
| Visão geral de controle | ![Ícone de coluna do]()gráfico de colunas | Exibe o número total de controles relacionados a cada política. O gráfico é empilhado para exibir o status geral de conformidade de controle de cada política. |
| Problemas de controle por política (data de abertura) | ![Ícone de linha do]()gráfico | Exibe o número de problemas de controle abertos a cada semana, agrupados por política. |
| Exceções às políticas | Lista | Exibe uma lista de problemas de controle que foram encerrados com um valor de resposta de aceitação, o que significa que o problema não foi corrigido. |
| Total de objetivos de controle por política | Gráfico de barras | Exibe uma contagem do número geral de objetivos de controle em cada política. O gráfico é empilhado para exibir objetivos de controle por tipo. |
[Tabela 1. Relatórios de visão geral de políticas e procedimentos no sistema de base]

{#r_PoliciesAndProcedures__table_p_and_p_overview}

## Processo de aprovação de política

As políticas fazem parte de um processo de aprovação estrito que garante a conformidade e reduz a exposição ao risco. Quando uma política é publicada, ela é incorporada automaticamente ao processo de aprovação. Os gerentes de conformidade definem o período de tempo em que as políticas são válidas, garantindo que a equipe revise a política com frequência para confirmar sua validade. As políticas têm um tipo, como política, procedimento, padrão, plano, check-list, estrutura ou modelo.

{#r_PoliciesAndProcedures__table_amh_4kb_cv__entry__2}

| Estado | Descrição |
|-|-|
| Rascunho | Todas as políticas começam no estado Rascunho. Nesta fase, todos os usuários de conformidade podem modificar a política e os objetivos de controle. |
| Revisão | O proprietário, o grupo responsável e os revisores podem modificar a política e os objetivos de controle e enviá-los para o próximo estado. |
| Aguardando aprovação | A política é somente leitura neste estado. As políticas aprovadas transitam para o estado Publicado. As políticas não aprovadas retornam para Revisão. Se nenhum aprovador for identificado no formulário de política, o estado será ignorado e a política será publicada sem uma aprovação. |
| Publicado | As políticas aprovadas são publicadas automaticamente em um artigo da base de conhecimento definido por modelo e a política permanece em um estado somente leitura. O campo Válido até no formulário de política define por quanto tempo a política é válida. Nota: Depois que a política é publicada e quando a validade até a data na política é atingida, com base no valor da propriedade Number of days after reaching a policy "Valid to" date in which the expired policy will automatically move from its Published state back to a Draft/Review state, a política retorna para o estado Rascunho/Revisão. Por exemplo, se o valor da propriedade for 10, a política voltará para o estado de revisão 10 dias após a data Válido até ser atingida. Quando uma política atinge o fim do estado Revisão e é Aprovada para publicação, ela é publicada automaticamente na base de conhecimento do GRC (conforme definido em Políticas e conformidadeAdministraçãoPropriedades. O campo Modelo de artigo no formulário de política define o estilo da política publicada. |
| Desativado | Quando uma política é colocada no estado Descontinuado, o artigo da base de conhecimento associado é removido. |
[Tabela 2. Estados de aprovação da política]

{#r_PoliciesAndProcedures__table_amh_4kb_cv}

## Políticas

Os gerentes de conformidade catalogam e publicam políticas internas que definem um conjunto de processos de negócios, procedimentos e/ou padrões.

## Objetivos do Controle

Os gerentes de conformidade catalogam os objetivos de controle e geram controles a partir desses objetivos de controle.  
Nota:  
O UCF se refere aos objetivos de controle como controles. Quando os dados do UCF são importados, os controles são importados para a tabela de objetivos de controle.
* **[Como criar uma política](https://servicenow-prod.fluidtopics.net/K3BZAGdweHey7GVLm0fohg)**   
  Uma política define uma prática interna que os processos devem seguir. As políticas são definidas como políticas, procedimentos, padrões, planos, check-lists, estruturas e modelos.
* **[Aprovar e publicar uma política](https://servicenow-prod.fluidtopics.net/f_oEYkpEdyAzmHfdp5up~w)**   
  Quando uma política é aprovada, ela é publicada automaticamente.
* **[Confirmar uma política](https://servicenow-prod.fluidtopics.net/1nPPEC7gPfcfTHiQlYy~3w)**   
  Depois que uma política é publicada, você pode criar uma campanha de confirmação para definir um grupo de funcionários que deve fornecer uma confirmação de que uma política específica está em conformidade. Quando a campanha tiver sido definida, você poderá enviar a solicitação para o público.
* **[Descontinuar uma política](https://servicenow-prod.fluidtopics.net/XXH02_~~epQwSBN8igS3Bw)**   
  Descontinuar uma política faz parte do processo de gestão de políticas.
* **[Criar um modelo de artigo GRC](https://servicenow-prod.fluidtopics.net/u3uxSHZ5K38a5RPsR1KRhw)**   
  Os gerentes de Política e Conformidade podem criar modelos para publicação de artigos de política.
* **[Criar um objetivo de controle](https://servicenow-prod.fluidtopics.net/43pZTbEOkLKWEaFUS857Tw)**   
  Um objetivo de controle é um objetivo, direção ou padrão que atua como orientação para interações e operações da empresa. Os objetivos de controle podem ser categorizados, classificados e relacionados a políticas.
* **[Desativar um objetivo de controle](https://servicenow-prod.fluidtopics.net/7I9Bs95E9bDIewfxlm7Gig)**   
  Desative os objetivos de controle que não são mais relevantes para a citação ou o objetivo de controle primário.
* **[Relacionar um objetivo de controle a uma política](https://servicenow-prod.fluidtopics.net/VTPofHLQZE_a3LlWpeGbzg)**   
  Associe o objetivo de controle a uma política individualmente quando a política estiver no estado de revisão ou rascunho clicando no botão de edição na lista relacionada Objetivo de controle.
* **[Relacionar um objetivo de controle a uma citação](https://servicenow-prod.fluidtopics.net/AgFT73CzO7_IWdX1Oz2jNw)**   
  Um único objetivo de controle pode ser mapeado para várias citações de diferentes documentos de autoridade. Esta função permite que você teste um objetivo de controle uma vez e, ao mesmo tempo, esteja em conformidade com várias citações diferentes.
* **[Criar ou desativar uma citação](https://servicenow-prod.fluidtopics.net/Y6qcdhHhQlvbF~IP99VZDg)**   
  Normalmente, documentos de autoridade, citações e objetivos de controle são baixados de um provedor de terceiros. No entanto, as citações podem ser criadas manualmente a partir de um documento de autoridade. A opção Ativo em uma citação indica se a citação está ativa ou inativa.
* **[Criar um documento de autoridade](https://servicenow-prod.fluidtopics.net/I6ziXU1BYRUPNYEXa7jCfA)**   
  Os documentos de autoridade gerenciam um processo e as citações são criadas neles para gerenciar pontos do processo. Por exemplo, o processo chamado Segurança do edifício contém uma citação para Controle de entrada.
* **[Desativação de um documento de autoridade](https://servicenow-prod.fluidtopics.net/M9c6sBE9iYSiKmkTkVUOsA)**   
  A opção Ativo em um documento de autoridade indica se os documentos de autoridade foram descontinuados.

