Verwalten Sie Steuerungen mit Compliance Workspace
Steuerungen sind spezifische Implementierungen eines Kontrollziels. Stillgelegte Steuerungen werden nicht in der Liste angezeigt. Nehmen Sie sich vor der Definition von Steuerungen Zeit, um die wichtigen Steuerungen in Ihrer Organisation zu rationalisieren, zu konsolidieren und zu definieren.
Rationalisieren Sie Ihre Steuerungen
- Wie wirkt sich diese Kontrolle auf mein Geschäftsziel aus?
- Verhindert oder erkennt diese Kontrolle tatsächlich Risiken?
- Gibt es eine andere Kontrolle, die Sie platzieren können, die Ihr Unternehmen besser schützt?
- Gibt es eine Kontrolle, die Sie einrichten können, die den Prozessaufwand reduziert und die IT-Leistung verbessert und gleichzeitig das Risiko mindert?
- Kann eine komplizierte Steuerung durch eine einfachere und effektivere Steuerung ersetzt werden?
Konsolidieren Sie Ihre Steuerungen
Definieren Sie Steuerungen und Business-Regeln
- Identifizieren Sie Steuerungen und Steuerungsbesitzer
- Definieren Sie Kontrolltests und erwartete Ergebnisse
- Legen Sie Test- und Kontrollfrequenzen fest
- Identifizieren Sie Risiken: Auswirkung und Wahrscheinlichkeit
- Bereiten Sie Nachweise, Bewertungen, Fragebogen und erforderliche Nachweise vor
- Verfassen Sie wahrscheinliche Anwendungsfälle (wer mit interagieren oder den Inhalt von anzeigen muss) GRC System und zu welchen Zwecken)
- Ordnen Sie autorisierende Quellen Richtlinien, Verfahren, Steuerungen und Risiken zu
Entitätsbasierter Zugriff (EBA)
Die Funktion „Entitätsbasierter Zugriff“ bietet ein Framework für einen detaillierteren Ansatz für die Verwaltung des Datenzugriffs auf Objekte, die einer Entität zugeordnet sind. Administratoren können Zugriff auf die zugehörigen Datensätze einer Entität gewähren, indem sie Anwender oder Anwendergruppen hinzufügen oder Entitätsanwenderfelder für die Entitätsbasierte Zugriffskonfiguration verwenden. Weitere Informationen finden Sie unter Entitätsbasierter Zugriff.
- Kontrolle
- Bestätigung
- Richtlinienausnahme zur Steuerung
Entitätsbasierte Zugriffsregeln (EBA)
Wenn Entitätsbasierte Datensatzzugriffsregeln auf aktiviert sind Entitätsbasierte Zugriffskonfigurationseigenschaften Seite übernehmen alle neu erstellten Steuerungen, Kontrollnachweise, Indikatoren und Indikatoraufgaben, die einer konfigurierten Entität zugeordnet sind, automatisch den Entitätsbasierten Zugriffswert (EBA) von dieser Entität. Zuvor mussten Anwender Massenzugriffsupdates ausführen, um EBA-Einschränkungen anzuwenden, wenn neue Objekte erstellt wurden.
Weitere Informationen finden Sie unter Entitätsbasierte Datensatzzugriffsregeln zum Sichern neuer Datensätze .