Gerenciar indicadores de controle
O monitoramento contínuo envolve atividades relacionadas à identificação e criação de indicadores-chave de risco e controles. A Visão geral de conformidade está disponível para administradores de conformidade e gerentes de conformidade, fornecendo uma visão executiva dos requisitos de conformidade, conformidade geral e detalhamentos de conformidade.
- Indicadores
- Os indicadores coletam dados para monitorar controles e riscos e coletam evidências de auditoria. Os indicadores monitoram um único controle ou risco.
- Modelos de indicador
- Os modelos de indicador permitem a criação de vários indicadores para controles ou riscos semelhantes.
Visão geral de Compliance
| Nome | Visual | Descrição |
|---|---|---|
| Requisitos de conformidade | Gráfico de donut | Selecione uma divisão para se concentrar em uma área de conformidade específica. |
| Conformidade geral | Gráfico de donut | Exibe a conformidade geral de todos os requisitos de controle no sistema. Selecionar uma fatia específica no widget anterior coloca essa área em foco. |
| Entidade | Lista suspensa | Selecione uma ou mais entidades para exibir e comparar sua conformidade em vários itens. |
| Estado do controle | Check-list | Marque ou desmarque as caixas de seleção para exibir relatórios de filtro por estado de controle. |
| Conformidade por documento de autoridade | Gráfico de Barras | Compare o nível de conformidade dependendo da entidade selecionada e/ou documento de autoridade. |
| Detalhamento de conformidade | Pivô de vários níveis | Exiba um detalhamento da conformidade do controle por documentos e políticas de autoridade relacionados. |
| Entidades fora de conformidade | Gráfico de colunas | Contagem de requisitos de controle fora de conformidade agrupados por entidade. |
Documentos de Autoridade
Os documentos de autoridade definem políticas, riscos, controles, auditorias e outros processos para garantir a aderência ao conteúdo autorizado.
Cada documento de autoridade é definido em um registro e as listas relacionadas nesse registro contêm as condições individuais do documento de autoridade.
Citações
As citações contêm as provisões do documento de autoridade, que podem estar inter-relacionadas. As citações dividem um documento de autoridade em temas gerenciáveis.
Criar um indicador de controle
Os dados do indicador para controles, risco e evidência de auditoria são medidos de forma diferente, dependendo da aplicação GRC.
Antes de Iniciar
Função necessária: sn_compliance_admin, sn_compliance_manager
Procedimento
O que Fazer Depois
Se você estiver implementando o Policy and Compliance Management software, concluiu as etapas de configuração necessárias. Retornar ao Policy and Compliance Management check-list de configuração e prossiga para as etapas opcionais, conforme necessário.
Criar um modelo de indicador GRC
Os gerentes de conformidade ou risco criam modelos de indicador a partir dos quais muitos indicadores podem ser criados.
Antes de Iniciar
- sn_compliance.admin ou sn_compliance.manager
- sn_risk.admin ou sn_risk.manager
- sn_audit.admin ou sn_audit.manager
- sn_grc.usuário