Gerenciar certificações de controle
Certificações são pesquisas que reúnem evidências para comprovar que um controle foi implementado. O designer de certificação fornece uma interface única que os usuários podem usar para criar e editar certificações, bem como alterar parâmetros de pontuação. O banco de dúvidas oferece uma biblioteca de perguntas para várias categorias, portanto, você não precisa criar cada questionário do zero.
Os usuários podem criar vários tipos de certificação e definir seus objetivos de controle para diferentes certificações. Um exemplo de certificação chamado Certificação GRC também é fornecido como certificação padrão, que é composto pelas seguintes perguntas simples:
- Este controle foi implementado?
- Anexar prova
- Explique
Minhas certificações está na seção Controles da aplicação Policy and Compliance e contém certificações ativas das quais você é o entrevistado. As certificações aparecem em uma lista com um único registro de certificação por controle.
Minhas certificações agrupadas contêm certificações que você agrupou para eliminar a tarefa de fornecer respostas repetitivas para avaliações semelhantes.
Todas as certificações estão contidas na seção Controles da aplicação Policy and Compliance e contêm todas as certificações ativas.
Os gerentes de conformidade podem criar tipos de certificação contendo diferentes tipos de perguntas para atender às suas necessidades. Consulte Criar uma certificação de controle usando o Designer de certificação.
Os gerentes de conformidade podem criar um novo conjunto de perguntas para cada objetivo de controle. O banco de dúvidas oferece uma biblioteca de perguntas para várias categorias, portanto, você não precisa criar cada questionário do zero. Consulte Criar um tipo de certificação.
Designer de certificação
O designer de certificação fornece uma interface única que os usuários podem usar para criar e editar certificações, bem como alterar parâmetros de pontuação.
Todos os registros de certificação são armazenados em tabelas de avaliação e exibidos nas exibições de Certificação dessas tabelas.
Criar uma certificação de controle usando o Designer de certificação
Use o Designer de certificação para criar e editar tipos de métrica. Use diferentes tipos de métrica para diferentes controles. Selecione vários entrevistados para uma certificação, bem como parâmetros de pontuação de mudança.
Antes de Iniciar
Função necessária: sn_compliance.attest_creator, sn_compliance.manager, sn_compliance.administrator
Procedimento
O que Fazer Depois
Se você estiver implementando o Policy and Compliance Management software, retorne ao Policy and Compliance Management check-list de configuração e prossiga para a próxima etapa.
Criar um tipo de certificação
Em vez de usar o tipo de certificação GRC padrão, o gerente de conformidade pode criar um novo conjunto de perguntas para cada objetivo de controle.
Antes de Iniciar
Função necessária: sn_compliance.attestation_creator ou sn_compliance.manager ou sn_compliance-admin
Procedimento
Consolidar certificações de controle usando o recurso Mesma resposta
Policy and Compliance Management e Gestão de riscos oferecem dois métodos para consolidar certificações e avaliações de risco em grupos que ajudam a eliminar a tarefa de fornecer respostas repetitivas para avaliações semelhantes. Você pode fornecer a mesma evidência para as avaliações agrupadas ou responder a avaliações individuais na mesma interface do usuário.
Antes de Iniciar
Por Que e Quando Desempenhar Esta Tarefa
Se você não quiser que seus usuários acessem esta capacidade, navegue até e desabilite a propriedade sn_grc.enable_consolidate_asmt.
Procedimento
Consolidar certificações de controle usando o recurso de resposta diferente
Policy and Compliance Management e Gestão de riscos oferecem dois métodos para consolidar certificações e avaliações de risco em grupos que ajudam a eliminar a tarefa de fornecer respostas repetitivas para avaliações semelhantes. Você pode fornecer a mesma evidência para as avaliações agrupadas ou responder a avaliações individuais na mesma interface do usuário.
Antes de Iniciar
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
Definir critérios de agrupamento de avaliação
Opcionalmente, você pode definir critérios de agrupamento adicionais se os critérios padrão não atenderem às suas necessidades.
Antes de Iniciar
Função necessária: sn_compliance.admin, sn_compliance.manager
Procedimento
GRC Painel Visão geral da certificação
O painel Visão geral da certificação GRC fornece exibições de certificações atribuídas a você, bem como certificações pendentes e atrasadas.
Visualizações de dados
O painel Visão geral da certificação GRC contém as seguintes visualizações:
| Nome | Tipo | Descrição |
|---|---|---|
| Minhas certificações vencidas | Coluna |
Número total de certificações atrasadas atribuídas a você |
| Minhas Certificações | Coluna |
Número total de certificações atribuídas a você, divididas por estado |
| Minhas Certificações Pendentes | Lista |
Uma lista das certificações pendentes atribuídas a você |