Como usar modelos de indicador
Os indicadores coletam dados para monitorar um único controle ou risco. Os modelos de indicador permitem criar vários indicadores para controles ou riscos semelhantes. A aplicação Acelerador de monitoramento de controles de tecnologia fornece uma coleção de 171 modelos de indicador predefinidos para monitorar os controles de segurança cibernética.
Indicadores e modelos de indicador
Os indicadores coletam dados para monitorar os controles e riscos e coletar as evidências de auditoria. Os indicadores monitoram um único controle ou risco.
Os modelos de indicador permitem a criação de vários indicadores para controles ou riscos semelhantes.
Os modelos de indicador obtidos com a aplicação Acelerador de monitoramento de controles de tecnologia fornecem as instruções de que você deve executar os indicadores, conforme descrito nas seções a seguir.
- Crie problemas para os controles.
- Atualize as pontuações de risco.
- Fornecer informações de suporte para as atividades de auditoria e testes de controle
- Básico: as evidências são coletadas de na tabela de origem.
- Manual: as evidências não são coletadas. Este tipo de indicador requer uma fonte de dados de terceiros.
- Com script: as evidências podem ser coletadas de várias tabelas de origem.
Fluxo do processo do indicador
- Configure o modelo de indicador.
- Aplique o modelo de indicador a uma declaração ou controle de risco. Quando o controle ou a declaração de risco têm como escopo um tipo de entidade ou entidades específicas, todos os controles ou riscos sob esse objetivo de controle ou declaração de risco têm um indicador gerado para eles.
Os indicadores podem ser automatizados ou manuais. As tarefas do indicador são geradas e mostram o estado final do indicador.
Exemplos de indicadores automatizados e indicadores manuais
Um exemplo de um indicador automatizado seria verificar se todos os servidores no CMDB estão atualizados. Outro exemplo seria que todas as senhas LDAP têm menos de três meses.
Um exemplo de um indicador manual seria solicitar ao administrador da rede que conduza os testes de invasão de rede anuais e os resultados sejam anexados à tarefa. Se um resultado indicar falha ou não aprovado, ele será usado para acionar a criação de GRC problemas.
Uso de modelos de indicador
Você pode vincular os modelos de indicador às declarações de política ou declarações de risco para que os indicadores sejam criados automaticamente para os controles ou riscos. O status dos controles também é calculado automaticamente pelos resultados do indicador vinculado e pode afetar todos os riscos vinculados. Por exemplo, se o indicador vinculado a um controle falhar, o status geral não poderá ser concluído, a menos que a tarefa de correção seja fechada pelo usuário.
A pontuação de risco calculado para o risco também é ajustada automaticamente pelos resultados dos indicadores do risco. O campo Fator de falha do indicador na tabela Risco exibe o impacto das falhas.
Frequência de coleta do modelo de indicador
| Campo | Descrição |
|---|---|
| Frequência de coleta | Frequência de coleta de resultados do indicador. As tarefas e os resultados do indicador são gerados automaticamente com base na programação do indicador.
|
Método de coleta do modelo de indicador
| Campo | Descrição |
|---|---|
| Tipo | Os resultados podem ser coletados manualmente usando a atribuição de tarefa ou automaticamente usando condições básicas de filtro, Performance Analytics ou um script. |
| Tipo de Destino | Identifica se o destino é uma porcentagem ou uma contagem. |
| Descrição Resumida | Se Tipo = Manual, uma breve descrição do problema. |
| Instruções | Se Tipo = Manual, instruções para a coleta de resultados do indicador. |
| Valor obrigatório | Se Tipo = Manual, a caixa de seleção indicará se o valor é obrigatório para a tarefa do indicador. |
| Aprovado/Reprovado | Se Tipo = Básico, as condições definidas na guia Dados de suporte serão atendidas e os resultados excederão o valor de meta, isso indica se o indicador foi aprovado ou reprovado. |
| Meta | Se Tipo = Básico, o limite pelo qual os resultados retornados com base nas condições definidas na guia Dados de suporte determina se o modelo de indicador é aprovado ou reprovado. |
| Limite de PA | Se Tipo = Indicador de PA, o Limite de PA associado. |
| Script | Se Type = Script, o script que obtém as informações do sistema desejadas. |
Dados de suporte do modelo de indicador
| Campo | Descrição |
|---|---|
| Coletar dados de suporte | Indica que você deseja coletar dados de suporte. Os três campos a seguir são exibidos. |
| Tabela | A tabela de dados de suporte. |
| Campos de dados de suporte | Os campos da tabela de dados de suporte a serem considerados. |
| Critérios | Condições do filtro. |
| Usar campo de referência | Indica que você deseja usar um campo de referência. Os dois campos a seguir são exibidos. |
| Campo de referência | O campo de referência que você deseja usar para amostragem. |
| Tamanho de amostra | O número de registros que você deseja usar para amostragem de dados. |
- Indicadores
- Objetivos de controle/declarações de risco
- Referências de conteúdo