Uma entidade na exibição do espaço

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 3 min. de leitura
  • O formulário Entidade no espaço fornece uma exibição completa de uma entidade em sua organização. O formulário Entidade está listado no menu Biblioteca da exibição de lista no espaço. Selecione uma entidade na exibição de lista para que você possa exibir sua visão geral, detalhes, hierarquia, tipos de entidade ou riscos descendentes.

    Detalhes da visão geral no formulário de entidade

    O formulário Entidade exibe os detalhes da entidade, como Status de conformidade, Status de risco e Acompanhamento. As informações sobre uma entidade são organizadas em diferentes guias, como Visão geral, Detalhes e Hierarquia, conforme mostrado no exemplo a seguir.

    Figura 1. Guia Visão geral no formulário da Entidade
    Página de visão geral de entidades
    As listas relacionadas no formulário Entidade exibem as dependências relacionadas às entidades, conforme explicado na tabela a seguir:
    Tabela 1. Guias e detalhes realçados no formulário da entidade
    Aba Descrição
    Guia de detalhes Informações sobre a entidade, como Nome, Condição ativa que mostra se a entidade está ativa, Pertence a, Classe, Descrição e Informações de local na seção Entidade. A seção Conformidade exibe a Frequência de certificação, como Anualmente.
    O perfil de risco de segurança cibernética (CRI) exibe os seguintes campos:
    Camada
    Níveis de camada, como Nível 1, Nível 2, Nível 3 e Nível 4.

    Os controles são gerados com base na mudança da camada. Se você alterar o valor da camada, salve o registro.

    Avaliação de hierarquização
    Método de avaliação baseado no novo mecanismo de avaliação de controle inteligente, que tem os modelos de avaliação de hierarquização como modelos de CRI.
    Avaliador de hierarquização
    Usuário que pode executar a avaliação de hierarquização.
    Guia Hierarquia Informações sobre as entidades ascendentes e descendentes, classe de entidade, informações do proprietário.
    Detalhes realçados Hierarquia descendente para a entidade selecionada, tipos de entidade relacionada, órgãos reguladores aplicáveis à entidade e políticas relacionadas.
    A seção Entidades exibe as seguintes listas relacionadas:
    Tabela 2. Listas relacionadas na seção Entidades
    Lista relacionada Descrição
    Tipos de entidade Detalhes do tipo de entidade, descrição, condição se o tipo de entidade foi criado manualmente e a pontuação de Conformidade em porcentagem.
    Riscos a jusante Detalhes do risco descendente para a entidade selecionada, como Número, Nome, Entidade, Classe, Declaração de risco, Metodologia de avaliação de risco, Grupo responsável e Proprietário.
    Controles a jusante Detalhes dos controles descendentes, como Nome, Número, Entidade, Objetivo de controle, Estado, Status, Isenção, Proprietário e Descrição.
    Controles de downstream herdados Detalhes de controles herdados descendentes, como Controle, Número, Entidade, Entidade dependente, Função, Estado, Status, Isenção, Proprietário, Descrição e Objetivo de controle.
    Compromissos a jusante Detalhes dos compromissos descendentes, como Nome, Número, Tipo, Plano primário, Estado, Lead de compromisso, Orçamento de despesas restante (%), Orçamento de recursos restante (%) e início planejado do compromisso.
    Problemas a jusante Detalhes dos problemas descendentes, como Problema, Número, Entidade, Prioridade, Atribuído a e Gerenciador de problemas. Você pode adicionar problemas existentes, criar um novo problema ou remover um problema existente.
    Tarefas a jusante Detalhes das tarefas descendentes, como Nome, Número, Primário, Estado, Atribuído a e Data de término planejada.
    Exceções às políticas Detalhes das exceções à política, como Nome, Número, Estado, Subestado, Política, Objetivo de controle, Problema, Motivo, Solicitante, Válido de, Válido até e Classificação de risco.
    Eventos de risco Detalhes dos eventos de risco, como Evento de risco, Entidade primária, Tipo de evento, Subtipo, Estado, Data da descoberta, Perda líquida, Perda esperada e Impacto não financeiro.
    Referências de conteúdo Detalhes da referência de conteúdo, como Referência de conteúdo, Descrição e versão. Você pode clicar em Adicionar para adicionar as referências de conteúdo.
    Avaliações de riscos Detalhes das avaliações de risco, como Número, Metodologia de avaliação de risco, Entidade avaliável, Risco, Aplica-se ao registro, Risco inerente, Eficácia de controle, Risco residual, Resposta, Avaliador e Data de término.
    Riscos agregados Detalhes dos riscos agregados, como metodologia de avaliação de risco, classificação residual, classificação inerente, eficácia de controle, ALE residual, ALE inerente, avaliações de risco de contribuição e status de acúmulo de risco.
    Avaliações de privacidade Detalhes das avaliações de privacidade, como Número, Tipo de métrica, Classificação, Data de vencimento, Estado e Atribuído a.
    Avaliações de hierarquização de CRI Detalhes da avaliação de hierarquização de uma entidade, como o modelo de avaliação, o estado, os usuários e a data de vencimento.
    Avaliações de CRI Detalhes da avaliação de controle, como modelo de avaliação, estado, usuários e data de vencimento.
    Partes interessadas Partes interessadas com funções personalizáveis relevantes para entidades únicas e compostas, permitindo o envolvimento eficaz da equipe em avaliações de risco e projetos. Você pode adicionar persona, grupo e usuários à lista de partes interessadas.
    A exibição de 360 ° mostra uma exibição de relacionamento inteira para a entidade selecionada, as entidades ascendentes, entidades descendentes, classe de entidade e tipo de entidade associados à entidade e os relacionamentos que a entidade inclui.
    Figura 2. Exibição de 360 graus da entidade
    Exibição de 360 graus da entidade