Verwalten Sie Kontrollnachweise
Nachweise sind Umfragen, die Nachweise sammeln, um nachzuweisen, dass eine Kontrolle implementiert wird. Nachweise dokumentieren, wie die Kontrolle gemessen wird. Diese Methode wird häufig während des Status Entwurf und Überwachung verwendet.
Der Nachweisdesigner bietet eine einzige Schnittstelle, mit der Anwender Nachweise erstellen und bearbeiten sowie Bewertungsparameter ändern können. Die Fragenbank bietet eine Bibliothek von Fragen für verschiedene Kategorien, sodass Sie nicht jeden Fragebogen von Grund auf neu erstellen müssen.
Anwender können mehrere Nachweistypen erstellen und ihre Kontrollziele auf verschiedene Nachweise festlegen. Ein Beispielnachweis namens GRC-Nachweis Wird auch als Standardnachweis bereitgestellt, der aus den folgenden einfachen Fragen besteht:
- Ist diese Kontrolle implementiert?
- Beweis anfügen
- Erklären
Meine Nachweise Befindet sich in Steuerungen Abschnitt der Anwendung „Richtlinie und Compliance“ und enthält aktive Nachweise, für die Sie der Teilnehmer sind. Die Nachweise werden in einer Liste mit einem einzelnen Nachweisdatensatz pro Kontrolle angezeigt.
Meine Gruppierten Nachweise Enthält Nachweise, die Sie gruppiert haben, um die Aufgabe zu beseitigen, wiederholte Antworten für ähnliche Bewertungen bereitzustellen.
Alle Nachweise Ist in enthalten Steuerungen Abschnitt der Anwendung „Richtlinie und Compliance“ und enthält alle aktiven Nachweise.
Compliance-Manager können Nachweistypen erstellen, die verschiedene Arten von Fragen enthalten, die ihren Anforderungen entsprechen. Weitere Informationen finden Sie unter Erstellen Sie einen Kontrollnachweis mit dem Nachweisdesigner.
Compliance-Manager können einen neuen Satz von Fragen für jedes Kontrollziel erstellen. Die Fragenbank bietet eine Bibliothek von Fragen für verschiedene Kategorien, sodass Sie nicht jeden Fragebogen von Grund auf neu erstellen müssen. Weitere Informationen finden Sie unter Erstellen Sie einen Nachweistyp.
Designer für Bestätigungen
Der Nachweisdesigner bietet eine einzige Schnittstelle, mit der Anwender Nachweise erstellen und bearbeiten sowie Bewertungsparameter ändern können.
Alle Nachweisdatensätze werden in Bewertungstabellen gespeichert und in den Nachweisansichten dieser Tabellen angezeigt.
Erstellen Sie einen Kontrollnachweis mit dem Nachweisdesigner
Verwenden Sie den Nachweisdesigner, um Metriktypen zu erstellen und zu bearbeiten. Verwenden Sie verschiedene Metriktypen für verschiedene Steuerungen. Wählen Sie mehrere Teilnehmer für einen Nachweis aus, und ändern Sie die Bewertungsparameter.
Vorbereitungen
Erforderliche Rolle: sn_Compliance.attestation_Creator, sn_Compliance.Manager, sn_Compliance.Administrator
Prozedur
Nächste Maßnahme
Wenn Sie implementieren Richtlinien- und Compliance-Management Software, kehren Sie zu zurück Richtlinien- und Compliance-Management Setup-Prüfliste Und fahren Sie mit dem nächsten Schritt fort.
Erstellen Sie einen Nachweistyp
Anstatt den Standard zu verwenden GRC-Nachweis Typ: Der Compliance-Manager kann einen neuen Satz von Fragen für jedes Kontrollziel erstellen.
Vorbereitungen
Erforderliche Rolle: sn_Compliance.attestation_Creator oder sn_Compliance.Manager oder sn_Compliance-admin
Prozedur
Gruppieren Sie Nachweise mit derselben Antwort
Richtlinien- und Compliance-Management Und Risikomanagement Bieten Sie zwei Methoden für die Konsolidierung von Nachweisen und Risikobewertungen in Gruppen an, mit denen sich wiederholende Antworten für ähnliche Bewertungen überflüssig machen. Sie können den gruppierten Bewertungen denselben Nachweis liefern oder auf einzelne Bewertungen in derselben Anwenderoberfläche antworten.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Wenn Ihre Anwender nicht auf diese Fähigkeit zugreifen sollen, navigieren Sie zu , Und deaktivieren sn_grc.enable_Consolidate_asmt Eigenschaft.
Prozedur
Gruppieren Sie Nachweise mit einer anderen Antwort
Richtlinien- und Compliance-Management Und Risikomanagement Angebot Zwei Methoden Zum Konsolidieren von Nachweisen und Risikobewertungen in Gruppen, die dazu beitragen, dass sich wiederholende Antworten für ähnliche Bewertungen nicht mehr erforderlich sind. Sie können den gruppierten Bewertungen denselben Nachweis liefern oder auf einzelne Bewertungen in derselben Anwenderoberfläche antworten.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
Definieren Sie Bewertungsgruppierungskriterien
Sie können optional zusätzliche Gruppierungskriterien definieren, wenn die Standardkriterien nicht Ihren Anforderungen entsprechen.
Vorbereitungen
Erforderliche Rolle: sn_Compliance.admin, sn_Compliance.Manager