Indikatorvorlagen verwenden
Indikatoren erfassen Daten, um eine einzelne Kontrolle oder ein einzelnes Risiko zu überwachen. Mit Indikatorvorlagen können Sie mehrere Indikatoren für ähnliche Steuerungen oder Risiken erstellen. Die Technology Controls Monitoring Accelerator Die Anwendung bietet eine Sammlung von 171 vordefinierten Indikatorvorlagen für die Überwachung von Cybersicherheitskontrollen.
Indikatoren und Indikatorvorlagen
Die Indikatoren erfassen Daten, um die Kontrollen und Risiken zu überwachen und die Audit-Nachweise zu sammeln. Indikatoren überwachen eine einzelne Steuerung oder ein einzelnes Risiko.
Die Indikatorvorlagen ermöglichen die Erstellung mehrerer Indikatoren für ähnliche Steuerungen oder Risiken.
Die mit dem abgerufenen Indikatorvorlagen Technology Controls Monitoring Accelerator Anwendung Geben Sie die Anweisungen an, dass Sie die Indikatoren ausführen müssen, wie in den folgenden Abschnitten beschrieben.
- Erstellen Sie Probleme für die Steuerungen.
- Aktualisieren Sie die Risikopunktzahlen.
- Stellen Sie unterstützende Informationen für die Audit-Aktivitäten und Kontrolltests bereit
- Standard: Der Nachweis wird von in der Quelltabelle erfasst.
- Manuell: Nachweis wird nicht erfasst. Dieser Indikatortyp erfordert eine Drittpartei-Datenquelle.
- Geskriptet: Nachweise können aus mehreren Quelltabellen gesammelt werden.
Flow des Indikatorprozesses
- Richten Sie die Indikatorvorlage ein.
- Wenden Sie die Indikatorvorlage auf eine Risikobeschreibung oder -Steuerung an. Wenn die Kontrolle oder Risikobeschreibung mit einem Entitätstyp oder bestimmten Entitäten verknüpft ist, wird für alle Steuerungen oder Risiken unter diesem Kontrollziel oder dieser Risikobeschreibung ein Indikator generiert.
Indikatoren können automatisiert oder manuell sein. Die Indikatoraufgaben werden generiert, die den endgültigen Status des Indikators anzeigen.
Beispiele für automatisierte Indikatoren und manuelle Indikatoren
Ein Beispiel für einen automatisierten Indikator wäre die Überprüfung, ob alle Server in der vorhanden sind CMDB Sind aktuell. Ein weiteres Beispiel wäre, dass alle LDAP-Passwörter weniger als drei Monate alt sind.
Ein Beispiel für einen manuellen Indikator wäre, den Netzwerkadministrator zu bitten, die jährlichen NetzwerkPenetrationstests durchzuführen, und die Ergebnisse werden an die Aufgabe angehängt. Wenn ein Ergebnis darauf hinweist, dass fehlgeschlagen oder nicht bestanden ist, wird es verwendet, um die Erstellung von auszulösen GRC Probleme.
Verwendung von Indikatorvorlagen
Sie können die Indikatorvorlagen mit den Richtlinienbeschreibungen oder Risikobeschreibungen verknüpfen, damit die Indikatoren automatisch für die Steuerungen oder Risiken erstellt werden. Der Status der Steuerungen wird auch automatisch durch die verknüpften Indikatorergebnisse berechnet und kann sich auf alle verknüpften Risiken auswirken. Wenn beispielsweise der an eine Steuerung gebundene Indikator fehlschlägt, kann der Gesamtstatus nicht abgeschlossen werden, es sei denn, die Korrekturaufgabe wird vom Anwender geschlossen.
Die berechnete Risikopunktzahl für das Risiko wird ebenfalls automatisch durch die Indikatorergebnisse des Risikos angepasst. Das Feld Indikator-Fehlerfaktor in der Risikotabelle zeigt die Auswirkungen der Fehler an.
Häufigkeit der Indikatorvorlagen-Sammlung
| Feld | Beschreibung |
|---|---|
| Sammlungsfrequenz | Sammlungshäufigkeit für Indikatorergebnisse. Indikatoraufgaben und -Ergebnisse werden automatisch basierend auf dem Indikatorzeitplan generiert.
|
Indikatorvorlagen-Sammlungsmethode
| Feld | Beschreibung |
|---|---|
| Typ | Ergebnisse können manuell mithilfe der Aufgabenzuweisung oder automatisch mithilfe von grundlegenden Filterbedingungen, Performance Analytics oder einem Skript erfasst werden. |
| Zieltyp | Gibt an, ob das Ziel ein Prozentsatz oder eine Anzahl ist. |
| Kurzbeschreibung | Wenn Typ = Manuell , Eine kurze Beschreibung des Problems. |
| Anweisungen | Wenn Typ = Manuell , Anweisungen für die Sammlung von Indikatorergebnissen. |
| Wert Obligatorisch | Wenn Typ = Manuell , Das Kontrollkästchen gibt an, ob der Wert für die Indikatoraufgabe obligatorisch ist. |
| Bestanden/Durchgefallen | Wenn Typ = Standard , Die auf der Registerkarte Unterstützungsdaten definierten Bedingungen sind erfüllt, und die Ergebnisse überschreiten Ziel Wert: Gibt an, ob der Indikator bestanden oder fehlgeschlagen ist. |
| Zielvorgabe | Wenn Typ = Standard , Der Schwellenwert, bis zu dem die Ergebnisse basierend auf den auf der Registerkarte „Unterstützungsdaten“ definierten Bedingungen zurückgegeben werden, bestimmen, ob die Indikatorvorlage erfolgreich ist oder fehlschlägt. |
| PA-Schwellenwert | Wenn Typ = PA-Indikator , Der zugeordnete PA-Schwellenwert. |
| Skript | Wenn Typ = Skript , Das Skript, das die gewünschten Systeminformationen abruft. |
Indikatorvorlagen-Unterstützungsdaten
| Feld | Beschreibung |
|---|---|
| Unterstützungsdaten sammeln | Gibt an, dass Sie Unterstützungsdaten erfassen möchten. Die folgenden drei Felder werden angezeigt. |
| Tabelle | Die unterstützende Datentabelle. |
| Felder Mit Unterstützungsdaten | Die zu berücksichtigenden Felder aus der unterstützenden Datentabelle. |
| Kriterien | Filterbedingungen. |
| Referenz Feld verwenden | Gibt an, dass Sie ein Referenzfeld verwenden möchten. Die folgenden beiden Felder werden angezeigt. |
| Referenzfeld | Das Referenzfeld, das Sie für die Stichprobe verwenden möchten. |
| Stichprobengröße | Die Anzahl der Datensätze, die Sie für die Datenerhebung verwenden möchten. |
- Indikatoren
- Kontrollziele/Risikobeschreibungen
- Inhaltsreferenzen