Cálculo e aprovação do raio de impacto
Calcule o impacto das mudanças regulatórias e recomende tarefas relacionadas usando o cálculo do raio de impacto. Um raio de impacto é calculado para ambos os tipos de tarefas regulatórias, que são tarefas de mudança regulatória e tarefas de importação de documento de origem.
. Gestão de mudanças regulatóriasa aplicação é compatível com o processo de cálculo do raio de impacto. Calcular o raio de impacto é um método de recomendar tarefas de ação aos usuários.
Os eventos regulatórios que podem ter impacto na postura de conformidade ou risco da sua organização devem ser avaliados. Calcular o raio de impacto é um método para avaliar o impacto do evento regulatório nos objetos de GRC e para sugerir tarefas de ação com base na avaliação do impacto.
As etapas a seguir são usadas para o processo de cálculo do raio de impacto e para recomendação automática de tarefa:
- A biblioteca regulatória existente é pesquisada para obter os nomes de citação correspondentes, o nome do provedor e o campo de origem.
Para um alerta de evento regulatório, as citações associadas ao alerta são listadas na lista Documentos relacionados. Para um alerta de documento de origem, as citações associadas ao alerta são exibidas no Citação campo.
- Se a citação correspondente for do mesmo provedor ou se o campo de origem do provedor estiver vazio, novas tarefas de ação serão recomendadas ao usuário.
- As tarefas de ação recomendadas pela aplicação são criadas automaticamente com o objetivo de controle como destino da ação. As tarefas são exibidas na lista relacionada Tarefas de ação.
A aplicabilidade das tarefas de ação criadas está definida como Falso por padrão.
- O usuário com a função sn_grc_reg_change.user revisa as tarefas de ações. Se as tarefas forem aplicáveis, o usuário definirá o. Aplicável campo para Verdadeiro e solicita uma aprovação na tarefa regulatória primária.
- O aprovador pode aprovar a tarefa regulatória primária, rejeitá-la ou solicitar mais informações sobre a tarefa.
Depois que a tarefa regulatória primária é aprovada, suas tarefas de ação secundária aplicáveis são movidas para o estado Pronto. Para tarefas de ação secundárias não aplicáveis, essas tarefas são canceladas.
- Quando uma tarefa de ação é concluída, as tarefas regulatórias associadas são encerradas.
Os usuários e gerentes de negócios com a função sn_grc_reg_change.manager podem revisar as tarefas de ação. Eles podem adicionar manualmente tarefas de ação caso a aplicação não exiba sugestões para nenhuma tarefa de ação. O aprovador e o usuário de conformidade podem ler os comentários de cada objeto para obter mais informações sobre as tarefas de ação associadas.