Executar Avaliação de perfil de CRI com base no questionário de classificação por níveis de uma entidade para determinar o status de conformidade dos controles e saber a pontuação de conformidade acumulada para a entidade.
Antes de Iniciar
Função necessária: sn_compliance_ws.corporate_compliance_analyst , sn_compliance_ws.corporate_compliance_manager, sn_compliance_ws.it_compliance_manager
Procedimento
-
Navegar até .
-
Selecione as listas (
ícone ).
-
Selecione Todas as entidades Na lista de escopo no painel esquerdo e clique no registro da entidade para o qual você concluiu o questionário de classificação por níveis de CRI.
-
Como proprietário da entidade, selecione
e clique em Iniciar avaliação de perfil de CRI opção.
A avaliação de perfil de CRI é criada com base no valor do nível e você pode exibir as avaliações no
Avaliação de perfil de CRI lista relacionada, que leva alguns segundos para ser gerada. Os controles também são criados simultaneamente.
Nota: Quando a avaliação de nível estiver em andamento, você não poderá acionar a avaliação de nível ou a avaliação de perfil de CRI. Quando uma avaliação de perfil de CRI está em processo de criação, você não poderá acionar outra avaliação de nível de CRI. Se uma avaliação de CRI estiver aberta, a opção de avaliação de camada também não ficará visível.
-
Selecione Avaliações de perfil de CRI e atualize a página para exibir a avaliação.
-
Selecione o link de avaliação.
A avaliação é dividida em muitas seções com base nas funções do conteúdo CSF v2.0. Você pode ler as instruções e responder às perguntas. Cada pergunta é mapeada para o objetivo de controle que, por sua vez, mapeia para a declaração de diagnóstico do perfil de CRI. Cada uma dessas perguntas tem respostas de múltipla escolha das quais você pode escolher uma resposta.
-
Selecione Exibir orientação link
O texto no link fornece mais contexto e orienta você em sua resposta à pergunta que está sendo feita, fornecendo uma orientação de resposta. Ele dá exemplos de evidências eficazes sobre que tipo de evidência você pode anexar.
-
Escreva sua justificativa no Forneça justificativa para esta resposta campo.
-
Selecione Adicionar anexos botão em Forneça anexos para esta resposta campo.
A justificativa e a adição de anexos são opcionais, no entanto, eles são recomendados pelo CRI. As informações relacionadas no painel direito do questionário fornecem mais contexto sobre o escopo, a entidade, as pessoas, as datas solicitadas e de vencimento da avaliação.
-
Responda a todas as perguntas e selecione Enviar .
Depois de concluir a avaliação, com base em suas respostas, os controles correspondentes refletem o status de conformidade. A pontuação de conformidade é acumulada até o nível da entidade.
-
Selecione Controles descendentes Lista relacionada para exibir o status de cada controle se ele estiver em conformidade ou fora de conformidade.
Se não estiver em conformidade, um problema será gerado e você poderá exibir no Problemas descendentes lista relacionada. A pontuação de conformidade é calculada no nível da entidade, que você pode exibir na página Visão geral da entidade.