Du är här:
Datasats för IT-efterlevnad
Datasatsen för IT-efterlevnad utökar din Data Cloud-instans med data om styrning, risk och efterlevnad. Genom att ta in poster för risk, policy, granskning och bevis förbereder den dina efterlevnadsdata för att effektivisera granskningsberedskap, automatisera bevisinsamling och följa korrigeringsförloppet i ditt efterlevnadslandskap.
Datasatsen för IT-efterlevnad förenar dina data om styrning och efterlevnad så att du kan analysera riskstatus, övervaka policylivscykler och rapportera om granskning och bevisaktivitet från en enda, ansluten datamodell. För varje efterlevnadsobjekt provisionerar datasatsen ett datasjöobjekt (DLO), ett Ingestion API och ett datamodellobjekt (DMO) för att ta in och mappa dina data.
Dataströmmar
Datasatsen för IT-efterlevnad innehåller flera dataströmmar över fyra efterlevnadsdomäner: Risk, policy, granskning och bevis.
Riskdomänen samlar in ditt riskregister, utvärderingar och de kontroller som minskar varje risk.
| Dataström | vad den gör |
|---|---|
| Risk | Kärnriskregistret identifierade risker med kategorier, allvarlighetsgrad, ägarskap och granskningsdatum. Grund för analys av riskhållning. |
| Riskutvärdering | Individuella riskbedömningar med inbyggda och residuala betyg och spårning av aktuellt läge. Aktiverar risktrendanalys. |
| Version för kontroll av riskefterlevnad | Länkar risker till begränsningskontroller. Beräkningar av effekt vid begränsning. |
| Inbjudan till undersökning om riskutvärdering | Undersökningsbaserade utvärderingsinbjudningar som ansluter utvärderingar till metodik. |
Policydomänen samlar in ditt policyregister, versionerade ögonblicksbilder och kommunikation som delar policyer med din organisation.
| Dataström | vad den gör |
|---|---|
| Policy för efterlevnad | Huvudpolicyregister — policyer med omfattning, ägarskap och granskningsdatum. |
| Version av efterlevnadspolicy | Versionerade ögonblicksbilder av policyer med datum och livscykelstatus som gäller från och med. |
| Kommunikation om efterlevnadspolicy | Policykommunikationskampanjer — när och hur policyer delas med organisationen. |
| Mottagare av efterlevnadspolicykommunikation | Individuella mottagare av policykommunikation. |
| Svar på efterlevnadspolicy | Mottagarbekräftelser och svar på kommunikation. |
Granskningsdomänen samlar in dina granskningsprogram och policyklausuler, regelklausuler och risker som varje granskning bedömer.
| Dataström | vad den gör |
|---|---|
| Granskning av efterlevnad | Granska program med utförande- och observationsperioder och status. |
| Klausul om efterlevnadsgranskningspolicy | Länkar granskningar till specifika policyklausuler som granskas. |
| Klausul i förordning om efterlevnadsgranskning | Länkar granskningar till regelklausuler som bedöms. |
| Risk för efterlevnadsgranskning | Länkar granskningar till risker som utvärderats under granskningen. |
Domänen Bevis samlar in begäranden om bevisinsamling, de artefakter som samlats in och länkarna mellan dem.
| Dataström | vad den gör |
|---|---|
| Begäran om efterlevnadsbevis | Begäranden om bevisinsamling med förfallodatum och status. |
| Artefakt för efterlevnadsbevis | Insamlade bevisartefakter med giltighetsperioder. |
| Artefakt för begäran om efterlevnadsbevis | Knutpunkt som länkar bevisbegäranden till insamlade artefakter. |
- Distribuera datasatsen för IT-efterlevnad
Distribuera datasatsen för IT-efterlevnad för att ta in dina data om risk, policy, granskning och bevis i Data Cloud. När du har tilldelat ett datautrymme och distribuerat IT Compliance-paketet mappas dina efterlevnadsdata till datamodellobjekt som driver Compliance Analytics-instrumentpanelerna.

