流程控制工作中心



工作中心為整個 GRC 功能提供了一箇中央訪問點。它們經過組織以方便訪問應用程式活動,幷包含選單組和指向其他活動的連結。

訪問控制、流程控制和風險管理共享以下工作中心:

  • 我的主頁
  • 主資料
  • 規則設定
  • 評估
  • 訪問管理
  • 報表和分析

讓我們討論一下主要的工 作中心。

我的主頁

我的主頁工作中心由流程控制、風險管理和訪問控制共享。它提供了一箇中央位置,您可以在其中管理 GRC 應用程式中分配的任務和可訪問的物件。“我的主頁”包含多個部分。現在讓我們瞭解“工作收件箱”部分:

工作收件箱

使用工作收件箱,您可以檢視您必須在 GRC 軟體中處理的任務。

Work Items

如果要處理任務,請單擊表格中的任務。

它將開啟工作流視窗,您可以在其中處理任務。

主資料

主資料工作中心由流程控制、風險管理和訪問控制共享。流程控制主資料工作中心包含以下部分:

  • 組織
  • 規章制度和政策
  • 目標
  • 活動和流程
  • 風險和應對措施
  • 賬戶
  • 報表

現在讓我們討論主資料工作中心下的主要工作中心:

組織 - 維護公司的組織結構,以確保合規性和風險管理以及相關的分配

緩解控制 - 維護控制措施以減輕職責分離、關鍵操作和關鍵許可權訪問違規行為

Mitigating Controls

要建立緩解控制,請單擊“建立”按鈕。

Create Mitigation Control

您將被定向到一個新視窗,輸入緩解控制的詳細資訊,然後單擊“儲存”按鈕。

Attachments Links

報表和分析

報表和分析工作中心由流程控制、風險管理和訪問控制共享。流程控制報表和分析工作中心包含 GRC 應用程式中的合規性部分。

在合規性部分,您可以在流程控制下建立以下報表:

評估狀態儀表板

顯示整個企業合規性在不同業務實體中的總體狀態的高階檢視,並提供分析和向下鑽取功能,以便檢視不同級別和維度的 資料。

調查結果

顯示調查結果。

資料表

提供關於子流程和控制的主資料、評估和補救活動的全面資訊。

使用資料表功能的以下角色:

  • 內部審計師 - 他們可以使用資料表來了解 GRC 下組織中的控制和子流程。

  • 流程負責人 - 在 GRC 應用程式中,流程負責人和控制負責人可以請求資料表以獲取其子流程的概述。資料表資訊提供子流程的定義、對子流程完成的評估、子流程包含的控制以及對這些控制進行的評估和測試。

  • 控制負責人 - 控制負責人可以使用資料表來檢查其控制的設計。控制負責人可以評估控制以檢查控制及其有效性。

  • 外部審計師 - 資料表可供外部審計師使用;這可用於請求資訊以研究控制或子流程。

注意 - 其他工作中心(如訪問管理、評估和規則設定)也由流程控制、訪問控制和風險管理共享。

流程控制訪問管理工作中心具有 GRC 角色分配部分。

廣告
© . All rights reserved.