コントロール証明書を管理
証明書は、コントロールが実装されていることを証明する証拠を収集するサーベイです。証明書には、コントロールの測定方法が記録されます。この方法は、ドラフトおよび監視ステータスでよく使用されます。
証明書デザイナーは、ユーザーが証明書を作成および編集したり、スコアリングパラメーターを変更したりするために使用できる単一のインターフェイスを提供します。質問集にはさまざまなカテゴリの質問のライブラリが用意されているため、各アンケートを最初からビルドする必要はありません。
ユーザーは複数の証明書タイプを作成し、コントロール目標を異なる証明書に設定できます。[GRC 証明書] と呼ばれるサンプル証明書もデフォルトの証明書として提供されます。これは、以下の簡単な質問で構成されています。
- このコントロールは実装されているか?
- 証拠を添付
- 説明
[自分の証明書] はポリシーとコンプライアンスアプリケーションの [コントロール] セクションにあり、自分が回答者であるアクティブな証明書が含まれています。証明書は、コントロールごとに 1 つの証明書レコードでリストに表示されます。
[自分のグループ化された証明書] には、類似のアセスメントに対して繰り返し回答するタスクを排除するためにグループ化した証明書が含まれています。
[すべての証明書] はポリシーとコンプライアンスアプリケーションの [コントロール] セクションにあり、すべてのアクティブな証明書が含まれています。
コンプライアンスマネージャーは、ニーズに合わせてさまざまなタイプの質問を含む証明書タイプを作成できます。「証明書デザイナーを使用してコントロール証明書を作成」を参照してください。
コンプライアンスマネージャーは、コントロール目標ごとに新しい質問セットを作成できます。質問集にはさまざまなカテゴリの質問のライブラリが用意されているため、各アンケートを最初からビルドする必要はありません。「証明書タイプを作成」を参照してください。
証明書デザイナー
証明書デザイナーは、ユーザーが証明書を作成および編集したり、スコアリングパラメーターを変更したりするために使用できる単一のインターフェイスを提供します。
すべての証明書レコードはアセスメントテーブルに保存され、それらのテーブルの証明書ビューに表示されます。
証明書デザイナーを使用してコントロール証明書を作成
証明書デザイナーを使用して、メトリクスタイプを作成および編集します。コントロールごとに異なるメトリクスタイプを使用します。証明書に対して複数の回答者を選択し、スコアリングパラメーターを変更します。
始める前に
必要なロール:sn_compliance.attestation_creator、sn_compliance.manager、sn_compliance.administrator
手順
次のタスク
を実装する場合 ポリシーとコンプライアンス管理 ソフトウェア、戻る ポリシーとコンプライアンス管理 セットアップチェックリスト そして次のステップに進みます。
証明書タイプを作成
デフォルトの [GRC 証明書] タイプを使用するのではなく、コンプライアンスマネージャーはコントロール目標ごとに新しい質問セットを作成できます。
始める前に
必要なロール:sn_compliance.attestation_creator、sn_compliance.manager、または sn_compliance-admin
手順
同じ応答を使用する証明書をグループ化
ポリシーとコンプライアンス管理 と リスク管理 は、証明書とリスクアセスメントをグループに統合するための 2 つの方法を提供し、これにより、類似のアセスメントに対して繰り返し応答するタスクを排除できます。グループ化されたアセスメントに同じ証拠を提供することも、同じユーザーインターフェイスで個々のアセスメントに応答することもできます。
始める前に
このタスクについて
ユーザーがこの機能にアクセスできないようにするには、 をクリックし、 sn_grc.enable_consolidate_asmt プロパティを無効にします。
手順
異なる応答を使用して証明書をグループ化
ポリシーとコンプライアンス管理 と リスク管理 は、証明書とリスクアセスメントをグループに統合するための 2 つの方法を提供し、これにより、類似のアセスメントに対して繰り返し応答するタスクを排除できます。グループ化されたアセスメントに同じ証拠を提供することも、同じユーザーインターフェイスで個々のアセスメントに応答することもできます。
始める前に
このタスクについて
手順
アセスメントのグループ化基準を定義する
デフォルトの基準がニーズに合わない場合は、必要に応じて、追加のグループ化基準を定義できます。
始める前に
必要なロール:sn_compliance.admin、sn_compliance.manager