Eine Entität in der Arbeitsbereichsansicht
Das Formular „Entität“ im Arbeitsbereich bietet eine vollständige Ansicht einer Entität in Ihrer Organisation. Das Entitätsformular wird im Menü „Bibliothek“ der Listenansicht im Arbeitsbereich aufgeführt. Wählen Sie eine Entität in der Listenansicht aus, damit Sie ihre Übersicht, Details, Hierarchie, Entitätstypen oder nachgelagerten Risiken anzeigen können.
Übersichtsdetails im Entitätsformular
Das Formular „Entität“ zeigt die Details zur Entität an, z. B. Compliance-Status, Risikostatus und Nachverfolgung. Die Informationen zu einer Entität sind auf verschiedenen Registerkarten wie Übersicht, Details und Hierarchie organisiert, wie im folgenden Beispiel gezeigt.
| Registerkarte | Beschreibung |
|---|---|
| Registerkarte „Details“ | Informationen zur Entität, z. B. Name, aktive Bedingung, die angibt, ob die Entität aktiv ist, im Besitz von, Klasse, Beschreibung und Standortinformationen im Abschnitt „Entität“ ist. Im Abschnitt „Compliance“ wird die Nachweishäufigkeit angezeigt, z. B. jährlich. Das Cybersicherheitsrisikoprofil (CRI) zeigt die folgenden Felder an:
|
| Registerkarte „Hierarchie“ | Informationen zu den vorgelagerten Entitäten und nachgelagerten Entitäten, Entitätsklasse und Besitzerinformationen. |
| Hervorgehobene Details | Nachgelagerte Hierarchie für die ausgewählte Entität, zugehörige Entitätstypen, für die Entität geltende Aufsichtsbehörden und zugehörige Richtlinien. |
| Zugehörige Liste | Beschreibung |
|---|---|
| Entitätstypen | Details zum Entitätstyp, Beschreibung, Bedingung, wenn der Entitätstyp manuell erstellt wurde, und die Compliance-Punktzahl in Prozent. |
| Risiken | Auf der Registerkarte „Risiken“ auf der Seite „Entitätsdatensatz“ wird Folgendes angezeigt:
|
| Nachfolgende Steuerungen | Details der nachgelagerten Steuerungen wie Name, Nummer, Entität, Kontrollziel, Status, Status, Ausnahme, Besitzer und Beschreibung. |
| Nachgelagerte geerbte Steuerungen | Details der nachgelagerten geerbten Steuerungen wie Steuerung, Nummer, Entität, zuverlässige Entität, Funktion, Status, Status, Ausnahme, Besitzer, Beschreibung, und Kontrollziel. |
| Nachfolgende Interaktionen | Details der nachgelagerten Interaktionen wie Name, Nummer, Typ, übergeordneter Plan, Status, Interaktions-Lead, verbleibendes Ausgabenbudget (%), verbleibendes Ressourcenbudget (%) und geplanter Start der Interaktion. |
| Nachfolgende Probleme | Details der nachgelagerten Probleme, z. B. Problem, Nummer, Entität, Priorität, Zugewiesen an, und Problemmanager. Sie können vorhandene Probleme hinzufügen, ein neues Problem erstellen oder ein vorhandenes Problem entfernen. |
| Nachfolgende Aufgaben | Details der nachgelagerten Aufgaben wie Name, Nummer, übergeordnetes Element, Status, Zugewiesen an, und geplantes Enddatum. |
| Richtlinienausnahmen | Details der Richtlinienausnahmen wie Name, Nummer, Status, Substatus, Richtlinie, Kontrollziel, Problem, Grund, anfordernde Person, gültig ab, gültig bis und Risikobewertung. |
| Risikoereignisse | Details der Risikoereignisse wie Risikoereignis, primäre Entität, Ereignistyp, Untertyp, Status, Discovery-Datum, Nettoverlust, erwarteter Verlust und nicht finanzielle Auswirkung. |
| Inhaltsreferenzen | Details der Inhaltsreferenz, z. B. Inhaltsreferenz, Beschreibung und Version. Sie können auf klicken Hinzufügen Zum Hinzufügen der Inhaltsreferenzen. |
| Risikobewertungen | Details der Risikobewertungen wie Anzahl, Risikobewertungsmethode, bewertbare Entität, Risiko, gilt für Datensatz, inhärentes Risiko, Kontrolleffektivität, Restrisiko, Reaktion, Bewerter, und Enddatum. |
| Zusammengefasste Risiken | Details der aggregierten Risiken wie Risikobewertungsmethode, Restbewertung, inhärente Bewertung, Kontrolleffektivität, Rest-ALE, inhärente ALE, beitragende Risikobewertungen und Risiko-Rollup-Status. |
| Datenschutzbewertungen | Details der Datenschutzbewertungen wie Nummer, Metriktyp, Klassifizierung, Fälligkeitsdatum, Status, und zugewiesen an. |
| Abgestufte CRI-Bewertungen | Details der abgestuften Bewertung einer Entität, z. B. Bewertungsvorlage, Status, Anwender und Fälligkeitsdatum. |
| CRI-Bewertungen | Details der Kontrollbewertung, z. B. Bewertungsvorlage, Status, Anwender und Fälligkeitsdatum. |
| Stakeholder | Stakeholder mit anpassbaren Rollen, die für einzelne und zusammengesetzte Entitäten relevant sind, ermöglichen eine effektive Beteiligung des Teams an Risikobewertungen und Projekten. Sie können Persona, Gruppe und Anwender in der Stakeholder-Liste hinzufügen. |