コントロール目標を質問に手動で追加する
ポリシーとコンプライアンス管理とサードパーティリスク管理の両方を使用している場合は、コントロール目標とコントロールを質問に関連付けることができます。コントロールは、質問への回答に基づいて準拠または非準拠としてマークできます。
始める前に
必要なロール:sn_vdr_risk_asmt.vendor_risk_manager および sn_compliance.manager
このタスクについて
コントロール目標は、会社のインタラクションと運用のガイダンスとして機能する目標、指示、または標準です。コントロール目標は、カテゴリ化、分類、およびポリシーへの関連付けが可能です。
ポリシーとコンプライアンス管理 でポリシーを作成する方法の詳細については、「ポリシーの作成」を参照してください。
コントロール目標とコントロールの違いを理解するには、「ポリシーとコンプライアンス管理 の構造の概要」を参照してください。
注:
コントロール目標を SAE アンケートの質問に直接マッピングすることはできませんが、 SAE では、アセスメント後のアクションを通じて、準拠または非準拠のコントロールにフラグを付けることができます。