Como criar uma política
Uma política define uma prática interna que os processos devem seguir. As políticas são definidas como políticas, procedimentos, padrões, planos, check-lists, estruturas e modelos.
Antes de Iniciar
Função necessária: sn_compliance.admin ou sn_compliance.manager
Usuários com a função de usuário de conformidade (sn_compliance.user) também podem criar políticas.
Procedimento
- Navegar até Tudo > Políticas e conformidade > Políticas e Procedimentos > Políticas.
-
Clique em Nova.
-
No formulário, preencha os campos.
Tabela 1. Política Campo Descrição Nome O nome da política. Tipo Lista de opções:
- Política
- Procedimento
- Padrão
- Plano
- Check-list
- Estrutura
- Modelo
Grupo Responsável Grupo proprietário da política. Responsável Usuário proprietário da política. Pontuação de conformidade em porcentagem A porcentagem de pontuação de conformidade atribuída a esta política. Primário A política que contém esta política. Se você criar um objetivo de controle a partir de uma política, este campo será preenchido automaticamente. Categorias de política Clique no ícone de cadeado e selecione uma ou mais categorias para políticas de filtragem. Por exemplo, selecione Resposta a vulnerabilidades para exibir as políticas associadas a essa aplicação. Estado O estado é um campo somente leitura. As opções possíveis são: - Rascunho Neste estado, todos os usuários de conformidade podem modificar a política e os objetivos de controle. Todos os usuários de conformidade podem clique em Solicitar revisão botão. Insira uma mensagem no pop-up Solicitar revisão e clique em Solicitação , Que define o estado como Revisão.
- Revisão Neste estado, o proprietário, o grupo responsável e os revisores podem modificar os objetivos de política e controle. O responsável, o grupo responsável e os revisores clicam Aprovação da solicitação , Iniciando o fluxo de trabalho enviando aprovações para os usuários na lista Aprovadores. O responsável, o grupo responsável e os revisores movem a política de volta para Rascunho clicando em De volta ao rascunho , também.
- Aguardando aprovação Neste estado, os objetivos de política e controle são somente leitura para todos. Os aprovadores podem aprovar a política atualizando o estado de aprovação no Aprovações Lista relacionada no formulário de política ou exibindo Minhas aprovações . Se a política for aprovada, a política irá para Publicado estado. Caso contrário, ele retornará para Revisão estado.
- Publicado Neste estado, os objetivos de política e controle são somente leitura para todos. Os administradores podem clicar Descontinuar que define o estado da política como Descontinuado
- Descontinuado Neste estado, a política é somente leitura para todos.
Válida de Especifica a data e a hora em que a política entra em vigor. Válida até Especifica a data e a hora até as quais a política permanece válida. Nota:Por padrão, quando uma política expira, ela não aciona automaticamente um novo processo de aprovação. Em vez disso, ele permanece em Publicado estado até o número especificado de dias (configurado em Políticas e conformidade > Administração > Propriedades ) aprovados.
Após esse período, a política faz a transição para Revisão estado (se os revisores forem atribuídos) ou Rascunho estado (se nenhum revisores for atribuído).
O campo que especifica o número de dias é rotulado: Número de dias após atingir a data "Válido até" da política em que a política expirada será movida automaticamente do estado Publicado de volta para o estado Rascunho/Revisão .
Aprovadores Os usuários que você deseja incluir no processo de aprovação. Revisores Selecione os usuários que você deseja incluir no processo de revisão. Descrição Uma descrição geral da política. Texto de política Uma descrição detalhada da política. Base de Conhecimento Base de conhecimento O artigo da base de conhecimento relacionado a esta política. Artigo da base de conhecimento O número do artigo da base de conhecimento e o link em que a política é publicada. Modelo de artigo O modelo de artigo a ser usado para a publicação desta política. Configuração de confirmação Público Selecione o público padrão responsável por confirmar esta política. URL do material de referência Clique no ícone de cadeado para adicionar o URL de todos os materiais de referência necessários, como certificação ou materiais de treinamento. Permitir que os usuários recusem a política Marque esta caixa de seleção para dar aos usuários a opção de recusar confirmações de política. Permitir que usuários solicitem uma exceção Marque esta caixa de seleção para dar aos usuários a opção de solicitar exceções para confirmações de política. Configurar exceções Duração máxima da exceção (dias) Insira o número máximo de dias para os quais uma exceção de política pode ser solicitada para uma determinada política. -
Continue com uma das seguintes opções.
- Para salvar e enviar a política, clique em Enviar .
- Para marcar a política como pronta para revisão, clique em Solicitar revisão .
O que Fazer Depois
Se você estiver implementando o. Gestão de políticas e conformidade software, retorne ao Gestão de políticas e conformidade check-list de configuração e prossiga para a próxima etapa.