Erstellen Sie ein Kontrollziel
Ein Kontrollziel ist ein Ziel, eine Richtung oder ein Standard, der als Leitfaden für Unternehmensinteraktionen und -vorgänge dient. Kontrollziele können kategorisiert, klassifiziert und mit Richtlinien verknüpft werden.
Vorbereitungen
Erforderliche Rolle: sn_compliance.admin, sn_compliance.manager, sn_compliance.user
Warum und wann dieser Vorgang ausgeführt wird
Informationen zum Unterschied zwischen einem Kontrollziel und einer Kontrolle finden Sie unter Strukturübersicht über Policy and Compliance Management.
Prozedur
- Navigieren zu Alle > Richtlinien und Compliance > Kontrollziele.
- Klicken Sie auf Neu.
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 1. Formular „Kontrollziele“. Feld Beschreibung Name Name des Kontrollziels. Quelle Quelle des Kontrollziels. Wenn das Kontrollziel beispielsweise von einem Drittanbieter stammt, geben Sie an, welcher. Quellen ID Eindeutige Identifikationsnummer, die von der Quelle zur Katalogisierung dieses Kontrollziels verwendet wird. Referenz Eindeutiger numerischer Identifier. Übergeordnet Kontrollziel, das dem aktuellen Kontrollziel nicht untergeordnet ist. Dadurch wird eine zyklische Übergeordnet-Untergeordnet-Beziehung vermieden. Compliance-Ergebnis Prozentsatz Prozentsatz der Compliance-Bewertung, berechnet für dieses Kontrollziel und dessen Farbcode: - 80 und höher in Grün
- 80 bis 50 in Gelb
- unter 50 in Rot
Aktiv Option, die angibt, ob ein Kontrollziel aktiv ist. Erstellt automatisch Steuerelemente Option, die angibt, dass Kontrollen automatisch aus dem Kontrollziel erstellt werden. Hinweis:Wählen Sie diese Option aus, wenn das Kontrollziel auch als Kontrolle dienen kann.Kategorie Liste der Optionen: - Anschaffung oder Verkauf von Räumlichkeiten, Technologie und Dienstleistungen
- Audits und Risikomanagement
- Compliance- und Governance-Stilanleitung
- Human-Resources-Management
- Führung und übergeordnete Ziele
- Überwachung und Messung
- Betriebsmanagement
- Physischer Schutz und Umweltschutz
- Datenschutz bei Informationen und Daten
- Datensatzverwaltung
- Systemhärtung durch Konfigurationsverwaltung
- Systemkontinuität
- Systemdesign, -bau und -implementierung
- Technische Sicherheit
- Drittpartei und Lieferkette – Übersicht
- Stamm
- Überholt
Klassifizierung Liste der Optionen: - Vorbeugend
- Korrektiv
- Aufdeckend
Typ Liste der Optionen: - Anschaffung/Verkauf von Assets oder Services
- Aktionsberichte oder -maßnahmen
- Audits und Risikomanagement
- Verhalten
- Geschäftsprozesse
- Kommunizieren
- Konfiguration
- Daten- und Informationsverwaltung
- Duplikat
- Rollen erstellen
- Dokumentation erstellen/pflegen
- Human-Resources-Management
- Untersuchen
- IT-Einflussbereich
- Protokoll-Management
- Reserviert
- Überwachungs- und Evaluierungsereignisse
- Physischer Schutz und Umweltschutz
- Prozess oder Aktivität
- Datensatzverwaltung
- Systemkontinuität
- Systemdesign, -bau und -implementierung
- Technische Sicherheit
- Tests
- Training
Bestätigung Optionsliste. - GRC-Nachweis ist standardmäßig ausgewählt
- Hinweis:Wenn der Benutzer den Kontrollnachweis ändert, wird auch der zugehörige Kontrollziel-Nachweistyp geändert.
Problem Gruppenregel Gruppenregel, die diesem Kontrollziel zugewiesen ist. Beschreibung Beschreibung des Kontrollziels. -
Klicken Sie auf Absenden.
Das Kontrollziel wird erstellt, und alle zugehörigen Listen sind sichtbar.
- Eine Kontrolle wird für jedes Kontrollziel erstellt, wenn eine Richtlinie einer Entität zugeordnet wird.
- Die Kontrollattribute haben standardmäßig dieselben Attribute wie das zugehörige Kontrollziel.
Nächste Maßnahme
Wenn Sie implementieren, Policy and Compliance Management -Software, kehren Sie zum zurück Policy and Compliance Management Setup-Prüfliste und fahren Sie mit dem nächsten Schritt fort.