Gerenciar indicadores de controle
O monitoramento contínuo envolve atividades relacionadas à identificação e criação dos principais indicadores de risco e controles. A Visão geral de conformidade está disponível para administradores e gerentes de conformidade, fornecendo uma exibição executiva dos requisitos de conformidade, conformidade geral e detalhamentos de conformidade.
- Indicadores
- Os indicadores coletam dados para monitorar controles e riscos e coletar evidências de auditoria. Os indicadores monitoram um único controle ou risco.
- Modelos de indicador
- Os modelos de indicador permitem a criação de vários indicadores para controles ou riscos semelhantes.
Visão Geral da Conformidade
| Nome | Visual | Descrição |
|---|---|---|
| Requisitos de conformidade | Gráfico de donut | Selecione uma divisão para se concentrar em uma área de conformidade específica. |
| Conformidade geral | Gráfico de donut | Exibe a conformidade geral de todos os requisitos de controle no sistema. Selecionar uma fatia específica no widget anterior coloca essa área em foco. |
| Entidade | Lista suspensa | Selecione uma ou mais entidades para exibir e comparar sua conformidade em vários itens. |
| Estado do controle | Check-list | Marque ou desmarque as caixas de seleção para exibir relatórios de filtro por estado de controle. |
| Conformidade por documento de autoridade | Gráfico de barras | Compare o nível de conformidade dependendo da entidade selecionada e/ou do documento de autoridade. |
| Detalhamento de conformidade | Pivô de vários níveis | Veja um detalhamento da conformidade de controle por documentos e políticas de autoridade relacionada. |
| Entidades fora de conformidade | Gráfico de Coluna | Contagem de requisitos de controle fora de conformidade agrupados por entidade. |
Documentos de Autoridade
Os documentos de autoridade definem políticas, riscos, controles, auditorias e outros processos para garantir a aderência ao conteúdo autorizado. Cada documento de autoridade é definido em um registro e as listas relacionadas nesse registro contêm as condições individuais do documento de autoridade.
Citações
As citações contêm as provisões do documento de autoridade, que podem estar inter-relacionadas. As citações dividem um documento de autoridade em temas gerenciáveis.
Criar um indicador de controle
Os dados do indicador para controles, risco e evidências de auditoria são medidos de forma diferente, dependendo da aplicação GRC.
Antes de Iniciar
Função necessária: sn_compliance_admin, sn_compliance_manager
Procedimento
O que Fazer Depois
Se você estiver implementando o Gestão de políticas e conformidade software, concluiu as etapas de configuração necessárias. Retornar ao Gestão de políticas e conformidade check-list de configuração e prossiga para as etapas opcionais, conforme necessário.
Criar um modelo de indicador GRC
Os gerentes de conformidade ou de risco criam modelos de indicador a partir dos quais muitos indicadores podem ser criados.
Antes de Iniciar
- sn_compliance.admin ou sn_compliance.manager
- sn_risk.admin ou sn_risk.manager
- sn_audit.admin ou sn_audit.manager
- sn_grc.usuário