Compliance program
Aflați cum un program de conformitate a platformei conectează cadrele, controalele, măsurătorile, sarcinile și dovezile, plus modul în care înregistrează declarațiile de aplicabilitate.
Organizația platformei este limita pentru înregistrările de conformitate și apartenențele unei companii. În interiorul acesteia, un program de conformitate conectează cerințele externe la activitatea și dovezile care demonstrează modul în care aceste cerințe sunt îndeplinite.
Core model
Section titled “Core model”- A framework gruparea cerințelor dintr-un program standard sau personalizat.
- A control Descrie un rezultat pe care organizația se așteaptă să-l obțină.
- A measure Descrie ceea ce organizația funcționează de fapt pentru a satisface unul sau mai multe controale.
- A task atribuie o lucrare concretă, opțional cu o dată scadentă.
- Evidence este un fișier sau o adresă URL care susține funcționarea unei măsuri.
flowchart TB framework["Framework"] --> control["Control"] control <-->|many-to-many| measure["Measure"] control --> soa["Statement of<br/>Applicability"] measure --> task["Task"] measure --> evidence["Evidence"]
O măsură reutilizabilă, cum ar fi o revizuire a accesului, poate susține controale în mai multe cadre, ceea ce evită duplicarea aceleiași lucrări de implementare.
Applicability
Section titled “Applicability”O declarație de aplicabilitate înregistrează ce controale se aplică unei organizații și de ce. Este versiune separat de activitatea de măsurare de zi cu zi, astfel încât echipele să poată revizui și publica un domeniu de aplicare deliberat.
Program records
Section titled “Program records”Cadrele, controalele, măsurile, sarcinile, dovezile, riscurile, documentele, auditurile și obligațiile pot fi legate mai degrabă decât copiate.Aceste relații oferă trasabilitate de la o cerință la implementarea acesteia, susținând materialul, riscurile și rezultatele auditului.
Publicarea unei liste sau a unei declarații creează o reprezentare stabilă pentru revizuire. înregistrările proiectului rămân editabile până când echipa responsabilă este gata să le publice.
Ownership and access
Section titled “Ownership and access”Membrul organizației determină accesul la program. Atribuiți lucrarea utilizatorilor numiți și utilizați audit log to investigate important changes. See Roles and permissionsSSO și SCIM gestionează accesul la platforma însăși; access reviews să revizuiască accesul importat de pe platformă și sistemele conectate.
Automation
Section titled “Automation”Cadrele, controalele, măsurătorile, sarcinile, dovezile și declarațiile de aplicabilitate sunt disponibile prin intermediul interfețelor consolei și dezvoltatorului.