Verwalten Sie Kontrollnachweise
Nachweise sind Umfragen, die Nachweise sammeln, um nachzuweisen, dass eine Kontrolle implementiert ist. Nachweise dokumentieren, wie die Kontrolle gemessen wird. Diese Methode wird häufig im Status Entwurf und Überwachung verwendet.
Der Nachweis-Designer bietet eine zentrale Oberfläche, über die Anwender Nachweise erstellen und bearbeiten sowie Bewertungsparameter ändern können. Der Fragenpool enthält eine Bibliothek mit Fragen für verschiedene Kategorien, sodass Sie nicht jeden Fragebogen von Grund auf neu erstellen müssen.
Benutzer können mehrere Nachweistypen erstellen und ihre Kontrollziele auf verschiedene Nachweise festlegen. Ein Beispielnachweis mit der Bezeichnung GRC-Nachweis wird auch als Standardnachweis bereitgestellt, der aus den folgenden einfachen Fragen besteht:
- Ist dieses Steuerelement implementiert?
- Beweis anfügen
- Erklären
„My Attestations“ (Meine Nachweise) befindet sich im Abschnitt „Steuerungen“ der Anwendung „Richtlinien und Compliance“ und enthält aktive Nachweise, für die Sie der Befragte sind. Die Nachweise werden in einer Liste mit einem Nachweisdatensatz pro Steuerung angezeigt.
„Meine gruppierten Nachweise“ enthält Nachweise, die Sie gruppiert haben, um die Aufgabe zu beseitigen, wiederholte Antworten für ähnliche Bewertungen bereitzustellen.
Alle Nachweise sind im Abschnitt „Steuerungen“ der Anwendung „Richtlinien und Compliance“ enthalten und enthalten alle aktiven Nachweise.
Compliance-Manager können je nach Bedarf Nachweistypen erstellen, die verschiedene Arten von Fragen enthalten. Weitere Informationen finden Sie unter Erstellen Sie mit dem Nachweis-Designer einen Kontrollnachweis.
Compliance-Manager können für jedes Kontrollziel einen neuen Fragensatz erstellen. Der Fragenpool enthält eine Bibliothek mit Fragen für verschiedene Kategorien, sodass Sie nicht jeden Fragebogen von Grund auf neu erstellen müssen. Weitere Informationen finden Sie unter Erstellen Sie einen Nachweistyp.
Designer für Bestätigungen
Der Nachweis-Designer bietet eine zentrale Oberfläche, über die Anwender Nachweise erstellen und bearbeiten sowie Bewertungsparameter ändern können.
Alle Nachweisdatensätze werden in Bewertungstabellen gespeichert und in den Nachweisansichten dieser Tabellen angezeigt.
Erstellen Sie mit dem Nachweis-Designer einen Kontrollnachweis
Verwenden Sie den Nachweis-Designer, um Metriktypen zu erstellen und zu bearbeiten. Verwenden Sie unterschiedliche Metriktypen für unterschiedliche Steuerungen. Wählen Sie mehrere Teilnehmer für eine Bestätigung aus und ändern Sie die Bewertungsparameter.
Vorbereitungen
Erforderliche Rolle: sn_compliance.attest_creator, sn_compliance.manager, sn_compliance.administrator
Prozedur
Nächste Maßnahme
Wenn Sie die implementieren Richtlinien- und Compliance-Management Software, kehren Sie zu zurück Richtlinien- und Compliance-Management Setup-Prüfliste und fahren Sie mit dem nächsten Schritt fort.
Erstellen Sie einen Nachweistyp
Anstatt den Standard -GRC-Nachweistyp zu verwenden, kann der Compliance-Manager für jedes Kontrollziel einen neuen Satz von Fragen erstellen.
Vorbereitungen
Erforderliche Rolle: sn_compliance.attestation_creator oder sn_compliance.manager oder sn_compliance-admin
Prozedur
Konsolidieren Sie Kontrollnachweise mithilfe der Funktion „Gleiche Antwort“.
Richtlinien- und Compliance-Management und Risikomanagement bieten zwei Methoden zum Konsolidieren von Nachweisen und Risikobewertungen in Gruppen, mit denen Sie nicht mehr wiederholt Antworten für ähnliche Bewertungen bereitstellen müssen. Sie können dieselben Nachweise für gruppierte Bewertungen bereitstellen oder auf einzelne Bewertungen in derselben Anwenderoberfläche reagieren.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Wenn Sie nicht möchten, dass Ihre Benutzer auf diese Fähigkeit zugreifen können, navigieren Sie zu , und deaktivieren Sie die Eigenschaft sn_grc.enable_consolidate_asmt.
Prozedur
Konsolidieren Sie Kontrollnachweise mithilfe der Funktion „Andere Antworten“.
Richtlinien- und Compliance-Management und Risikomanagement bieten zwei Methoden für die Konsolidierung von Nachweisen und Risikobewertungen in Gruppen, wodurch die Aufgabe entfällt, wiederholte Antworten für ähnliche Bewertungen bereitzustellen. Sie können dieselben Nachweise für gruppierte Bewertungen bereitstellen oder auf einzelne Bewertungen in derselben Anwenderoberfläche reagieren.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
Definieren Sie Kriterien für die Bewertungsgruppierung
Sie können optional zusätzliche Gruppierungskriterien definieren, wenn die Standardkriterien nicht Ihren Anforderungen entsprechen.
Vorbereitungen
Erforderliche Rolle: sn_compliance.admin, sn_compliance.manager