Gerencie problemas de risco e correção
Os problemas podem ser criados manualmente para documentar observações ou correções de auditoria ou para aceitar quaisquer problemas. Eles são gerados automaticamente a partir de resultados de indicadores, resultados de atestado ou eficácia do teste de controle.
Vários tipos de ocorrências são criados sob as seguintes condições:
- Problema
- Criado quando um indicador falha
- Problema de controle
- Criado quando um atestado de controle é concluído, indicando que o controle é Não implementado
- Problema de teste de controle
- Criado quando um teste de controle é encerrado com a eficácia de controle definida como Ineficaz
- Outro problema
- Criado pelo usuário manualmente
Corrigir um problema marca a intenção de corrigir o problema subjacente que está causando a falha de controle ou a exposição ao risco. A aceitação de um problema marca a intenção de criar uma exceção para uma falha ou risco de controle conhecido. Controles que são Aceito permaneça em um estado fora de conformidade até que o controle seja reavaliado. Desta forma, o problema pode ser usado para documentar observações durante auditorias.