O formulário Entidade no espaço fornece uma exibição completa de uma entidade em sua organização. O formulário Entidade está listado no menu Biblioteca da exibição de lista no espaço. Selecione uma entidade na exibição de lista para que você possa exibir sua visão geral, detalhes, hierarquia, tipos de entidade ou riscos descendentes.
Detalhes da visão geral no formulário de entidade
O formulário Entidade exibe os detalhes da entidade, como Status de conformidade, Status de risco e Acompanhamento. As informações sobre uma entidade são organizadas em diferentes guias, como Visão geral, Detalhes e Hierarquia, conforme mostrado no exemplo a seguir.
Figura 1. Guia Visão geral no formulário da Entidade
As listas relacionadas no formulário Entidade exibem as dependências relacionadas às entidades, conforme explicado na tabela a seguir:
Tabela 1. Guias e detalhes realçados no formulário da entidade
Aba
Descrição
Guia de detalhes
Informações sobre a entidade, como Nome, Condição ativa que mostra se a entidade está ativa, Pertence a, Classe, Descrição e Informações de local na seção Entidade. A seção Conformidade exibe a Frequência de certificação, como Anualmente.
O perfil de risco de segurança cibernética (CRI) exibe os seguintes campos:
Camada
Níveis de camada, como Nível 1, Nível 2, Nível 3 e Nível 4.
Os controles são gerados com base na mudança da camada. Se você alterar o valor da camada, salve o registro.
Avaliação de hierarquização
Método de avaliação baseado no novo mecanismo de avaliação de controle inteligente, que tem os modelos de avaliação de hierarquização como modelos de CRI.
Avaliador de hierarquização
Usuário que pode executar a avaliação de hierarquização.
Guia Hierarquia
Informações sobre as entidades ascendentes e descendentes, classe de entidade, informações do proprietário.
Detalhes realçados
Hierarquia descendente para a entidade selecionada, tipos de entidade relacionada, órgãos reguladores aplicáveis à entidade e políticas relacionadas.
A seção Entidades exibe as seguintes listas relacionadas:
Tabela 2. Listas relacionadas na seção Entidades
Lista relacionada
Descrição
Tipos de entidade
Detalhes do tipo de entidade, descrição, condição se o tipo de entidade foi criado manualmente e a pontuação de Conformidade em porcentagem.
Riscos a jusante
Detalhes do risco descendente para a entidade selecionada, como Número, Nome, Entidade, Classe, Declaração de risco, Metodologia de avaliação de risco, Grupo responsável e Proprietário.
Controles a jusante
Detalhes dos controles descendentes, como Nome, Número, Entidade, Objetivo de controle, Estado, Status, Isenção, Proprietário e Descrição.
Controles de downstream herdados
Detalhes de controles herdados descendentes, como Controle, Número, Entidade, Entidade dependente, Função, Estado, Status, Isenção, Proprietário, Descrição e Objetivo de controle.
Compromissos a jusante
Detalhes dos compromissos descendentes, como Nome, Número, Tipo, Plano primário, Estado, Lead de compromisso, Orçamento de despesas restante (%), Orçamento de recursos restante (%) e início planejado do compromisso.
Problemas a jusante
Detalhes dos problemas descendentes, como Problema, Número, Entidade, Prioridade, Atribuído a e Gerenciador de problemas. Você pode adicionar problemas existentes, criar um novo problema ou remover um problema existente.
Tarefas a jusante
Detalhes das tarefas descendentes, como Nome, Número, Primário, Estado, Atribuído a e Data de término planejada.
Exceções às políticas
Detalhes das exceções à política, como Nome, Número, Estado, Subestado, Política, Objetivo de controle, Problema, Motivo, Solicitante, Válido de, Válido até e Classificação de risco.
Eventos de risco
Detalhes dos eventos de risco, como Evento de risco, Entidade primária, Tipo de evento, Subtipo, Estado, Data da descoberta, Perda líquida, Perda esperada e Impacto não financeiro.
Referências de conteúdo
Detalhes da referência de conteúdo, como Referência de conteúdo, Descrição e versão. Você pode clicar em Adicionar para adicionar as referências de conteúdo.
Avaliações de riscos
Detalhes das avaliações de risco, como Número, Metodologia de avaliação de risco, Entidade avaliável, Risco, Aplica-se ao registro, Risco inerente, Eficácia de controle, Risco residual, Resposta, Avaliador e Data de término.
Riscos agregados
Detalhes dos riscos agregados, como metodologia de avaliação de risco, classificação residual, classificação inerente, eficácia de controle, ALE residual, ALE inerente, avaliações de risco de contribuição e status de acúmulo de risco.
Avaliações de privacidade
Detalhes das avaliações de privacidade, como Número, Tipo de métrica, Classificação, Data de vencimento, Estado e Atribuído a.
Avaliações de hierarquização de CRI
Detalhes da avaliação de hierarquização de uma entidade, como o modelo de avaliação, o estado, os usuários e a data de vencimento.
Avaliações de CRI
Detalhes da avaliação de controle, como modelo de avaliação, estado, usuários e data de vencimento.
Partes interessadas
Partes interessadas com funções personalizáveis relevantes para entidades únicas e compostas, permitindo o envolvimento eficaz da equipe em avaliações de risco e projetos. Você pode adicionar persona, grupo e usuários à lista de partes interessadas.
A exibição de 360 ° mostra uma exibição de relacionamento inteira para a entidade selecionada, as entidades ascendentes, entidades descendentes, classe de entidade e tipo de entidade associados à entidade e os relacionamentos que a entidade inclui.Figura 2. Exibição de 360 graus da entidade