Atribuir Gestão de políticas e conformidade funções para seus usuários
Antes que você possa implementar ou usar com sucesso Gestão de políticas e conformidade, você deve atribuir funções aos usuários.
Antes de Iniciar
Função necessária: administrador
Procedimento
- Navegar até Tudo > Administração de Usuários > Usuários.
- Clique no nome de um usuário.
- Clique em Funções guia.
- Clique em Editar.
- Mova as funções que você deseja atribuir ao usuário do lado da coleção para a Lista de funções e clique em Salvar .
-
Repita essas etapas para cada um de seus usuários.
Para obter uma lista abrangente de usuários de conformidade, consulte Funções instaladas com GRC: Gestão de políticas e conformidade.
Título da função [name] Descrição Leitor de conformidade [sn_compliance.reader]
O leitor de conformidade tem acesso somente leitura a todos os módulos do Gestão de políticas e conformidade aplicação. Normalmente, essa função é atribuída a usuários que precisam ver quais políticas e controles estão na organização. Os usuários com a função de leitor também geralmente são responsáveis por relatar e monitorar atividades.
A função de leitor de conformidade contém: sn_grc.reader.
Usuário de Conformidade [sn_compliance.user]
O usuário de conformidade, geralmente chamado de analista de conformidade, tem permissões suficientes para executar praticamente qualquer tarefa relacionada a políticas ou controle. Os usuários atribuídos a esta função geralmente são responsáveis por:- Criando novas políticas
- Solicitando exceções de política
- Responder a solicitações de confirmação
- Criar objetivos de controles e relacioná-los a políticas
- Testar e monitorar a eficácia do controle
- Certificar controles
- Correção de problemas
- Ajudar com avaliações de risco e tarefas de auditoria
A função de usuário de conformidade contém:- sn_grc.reader
- sn_grc.user
- sn_compliance.reader
Nota:Usuários com a função Usuário de conformidade podem receber controles atribuídos e ter acesso somente leitura ao Gestão de riscos aplicação e módulos.Gerente de conformidade [sn_compliance.manager]
O gerente de conformidade é responsável por gerenciar o processo de conformidade diário.
Os usuários atribuídos a esta função geralmente são responsáveis por:
- Revisão de requisitos e tendências regulamentares específicos
- Determinar quais regulamentações exigem uma política
- Aprovando políticas e exceções de política
- Configurar uma campanha de confirmação de política
- Controles de escopo usando tipos de entidade e entidades
- Criando e atribuindo certificações
- Monitoramento contínuo da eficácia do controle
- Compilação e compartilhamento de relatórios que destacam dados, como controles fora de conformidade
A função de gerente de conformidade contém:- sn_grc.reader
- sn_grc.user
- sn_grc.manager
- sn_compliance.reader
- sn_compliance.user
Administrador de conformidade [sn_compliance.admin]
O administrador de conformidade administra o. Gestão de políticas e conformidade aplicação.
Os usuários atribuídos a esta função geralmente são responsáveis por:- Monitoramento de dependências da plataforma com outras aplicações e módulos
- Controlar todos os dados de conformidade
A função de Administrador de conformidade contém:- sn_grc.reader
- sn_grc.user
- sn_grc.manager
- sn_grc.admin
- sn_compliance.reader
- sn_compliance.user
- sn_compliance.manager
Desenvolvedor de conformidade [sn_compliance.developer]
O desenvolvedor de conformidade é responsável por manter vários aspectos da plataforma, como criar fluxos de trabalho, relatórios, painéis, módulos adicionais e outros conteúdos específicos da plataforma que podem enriquecer a aplicação. A função Desenvolvedor de conformidade contém:- sn_grc.reader
- sn_grc.user
- sn_grc.manager
- sn_grc.admin
- sn_grc.developer
- sn_compliance.reader
- sn_compliance.user
- sn_compliance.manager
- sn_compliance.admin
Criador de certificação sn_compliance.attestation_creator
O Criador de certificação é responsável por criar e manter certificações. As certificações são um dos componentes da plataforma usados para certificar controles e é essencial para mantê-los enxutos, precisos e atualizados.
O que Fazer Depois
Retorne ao Gestão de políticas e conformidade check-list de configuração.