Créez un indicateur de contrôle à l’aide de Compliance Workspace

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 2 minutes de lecture
  • Les données d’indicateur pour les contrôles, les risques et les éléments probants sont mesurées différemment selon l’application GRC .

    Avant de commencer

    Rôle requis : sn_compliance_admin, sn_compliance_manager

    Procédure

    1. Accédez à l’un des emplacements suivants :
      • Tous > Politique et Conformité > Espace de travail Compliance > Monitoring des contrôles > Tous les indicateurs.
      • Risque > Monitoring des contrôles > Tous les indicateurs.
      • Audit > Monitoring des contrôles > Tous les indicateurs.
    2. Cliquez sur Nouveau.
    3. Renseignez les champs du formulaire.
      Tableau 1. Formulaire Indicateur
      Champ Description
      Catégorie Type d’indicateur en cours de création. Sélectionnez Indicateur de conformité pour un indicateur de contrôle et Indicateur de risque pour un indicateur de risque.
      Hériter du modèle Utilisez un modèle sélectionné pour remplir le formulaire.
      Modèle Si vous avez coché la case Hériter du modèle , sélectionnez le modèle que vous souhaitez utiliser pour remplir le formulaire. Une fois que vous avez sélectionné un modèle, les autres champs de l’écran Créer un indicateur sont préremplis et définis en lecture seule. Pour plus d'informations, consultez Créez un modèle d’indicateur GRC à l’aide de Compliance Workspace.
      Remplacer le modèle Si vous avez coché la case Hériter du modèle et que vous souhaitez personnaliser vos entrées dans le formulaire, cochez cette case. Vous pouvez ensuite modifier certains ou tous les champs du formulaire.
      Nom Nom de l'indicateur.
      Description Description de cet indicateur.
      Entité Entité associée à cet indicateur.
      Contrôle Contrôle associé à cet indicateur.
      Groupe propriétaire Groupe propriétaire de l’indicateur.
      Propriétaire Propriétaire de l’indicateur.
      Méthode
      Type Les résultats peuvent être collectés manuellement à l’aide de l’affectation de tâches ou automatiquement à l’aide des conditions de filtre de base, de Performance Analytics ou d’un script.
      • Manuel
      • Élémentaire
      • Script
      S'applique à Entité associée à l’élément.
      Dernier résultat réussi Option indiquant si le dernier résultat est réussi.
      Description courte Si le type est manuel, ce champ est présent. Description brève du problème.
      Instructions Si le type est manuel, ce champ est présent. Instructions pour la collecte des résultats de l’indicateur.
      Valeur obligatoire Si le type est manuel, ce champ est présent.
      Réussite/Échec Si le type est De base, ce champ est présent. L’indicateur est de réussite ou d’échec.
      Seuil PA Si le type est Indicateur PA, ce champ est présent. Seuil PA associé.
      Script Si Type est Script, ce champ est présent. Script qui obtient les informations système souhaitées.
      Programmation
      Fréquence de collecte Fréquence de collecte des résultats de l’indicateur. Les tâches et les résultats de l’indicateur sont générés automatiquement en fonction du calendrier de l’indicateur.
      Date du cycle suivant Heure de collecte suivante pour les résultats de l’indicateur.
      Données associées
      Remarque :
      À partir de la version 10.1, les données historiques réelles pour les enregistrements de données associées des résultats de l’indicateur ou des tâches d’indicateur sont affichées. Auparavant, seul l’état en temps réel des enregistrements collectés pouvait être visualisé.
      Table Utilisez les données associées pour recueillir des preuves à partir d'autres applications.
      Champs de données associées Champs de données associées basés sur la table sélectionnée.
    4. Cliquez sur Envoyer.

    Que faire ensuite

    Si vous implémentez l’option Policy and Compliance Management logiciel, vous avez terminé les étapes de configuration obligatoires. Revenir à la page Policy and Compliance Management Liste de vérification de configuration et passez aux étapes facultatives, selon les besoins.