監査可能単位を作成しリスクのあるエンティティをスコーピングする

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:3分
  • 監査可能単位を作成して、リスクのある可能性のあるビジネスエンティティを特定し、それらに監査をスコーピングします。

    始める前に

    必要なロール:sn_audit.manager、sn_audit_ws.supervisor、sn_audit.user、sn_audit_ws.auditor

    このタスクについて

    監査可能単位は、事業部門、製品またはサービス、法人、規制に必要な監査、プロセス、プログラム、システム、ポリシー、規制、財務ステートメントなどのさまざまなエンティティの組み合わせです。

    監査可能単位の性質とスコープを決定した後の目標は、リスクアセスメントを実行し、リスク評価に基づいて監査可能単位とエンティティをスコーピングすることです。

    Perform advanced risk assessment in the Risk workspace (リスクワークスペースで高度なリスクアセスメントを実行)」も参照してください。

    手順

    1. 移動先 すべて > 監査 > 監査ワークスペース.
    2. [作成] をクリックして、[ホーム] ページから [監査可能単位] を選択します。
      監査ワークスペースリストページに移動して、監査可能単位を作成することもできます。
      1. リストアイコン (リストアイコン。) をクリックします。
      2. [スコーピング] リストで [すべての監査可能単位] または [自分の監査可能単位] をクリックします。
      3. [新規] をクリックします。
    3. フォームのフィールドに入力します。
      表 : 1. 新しい監査可能単位の作成フォーム
      フィールド 説明
      番号 監査可能単位の一意の番号。
      名前 監査可能単位の名前。たとえば、買掛金 - 経理。
      状況 監査可能単位のステータス。デフォルトのステータスは [ドラフト] です。
      優先度 監査可能単位の優先度。
      説明 監査可能単位の簡潔な説明。
      アサイン
      所有グループ 監査可能単位を所有するグループ。
      オーナー 監査可能単位のオーナー。
      リスクアセスメント
      メソッド 監査可能単位のリスク評価を取得するリスクアセスメントのタイプ。以下から選択可能です。
      • 基本リスクアセスメント:リスク評価の値を手動で入力できます。
      • 詳細なリスクアセスメント:Advanced Audit プラグインが有効になっている場合に表示されます。このオプションを選択すると、[リスクアセスメント] 関連リストが表示されます。
      リスク評価 基本リスクアセスメントから取得された監査可能単位のリスク評価。
      固有リスク評価 固有のリスクスコア。このフィールドの値は、高度なリスクアセスメントから導出されます。このフィールドは、リスクアセスメント方法が [詳細なリスクアセスメント] の場合に表示されます。
      コントロール有効性 コントロール有効性スコア。このフィールドの値は、高度なリスクアセスメントから導出されます。このフィールドは、[方法] フィールドに [詳細なリスクアセスメント] がある場合に表示されます。
      残存リスク評価 残存リスクスコア。このフィールドの値は、高度なリスクアセスメントから導出されます。このフィールドは、[方法] フィールドに [詳細なリスクアセスメント] がある場合に表示されます。
    4. [保存] をクリックします。
    5. 事業部門、部門、ベンダー、製品、ビジネスプロセスなどのエンティティを監査可能単位に追加するには、[詳細] ページでそれぞれの関連リストをクリックします。
    6. それぞれのポップアップからレコードを選択します。
    7. [追加] をクリックします。
    8. [有効化] をクリックします。
      監査可能単位のステータスが [有効] になります。
    9. 監査可能単位を廃止するには、[その他のアクション] アイコン ([その他のアクション] アイコン。) の [廃止] ボタンをクリックします。
    10. GRC:高度なリスクアプリケーションがインストールされていて、[リスクアセスメント方法] を [詳細なリスクアセスメント] として選択した場合は、 [リスクを評価] ボタンをクリックしてリスクを評価できます。
      詳細については、「監査可能単位を作成する」のリスクアセスメント方法を参照してください。