Een nalevingskaart aanmaken
Centraliseer de documentatie van voorwaarden en hun toegewezen controles en voeg automatisch testresultaten en problemen samen om eenvoudig de dekking van nalevingsvoorwaarden te beoordelen en in realtime over de nalevingsstatus te rapporteren.
Workflow
In de volgende stappen wordt beschreven hoe u nalevingstoewijzingen in uw organisatie kunt maken en beheren:
RaamwerkconfiguratieStel een nalevingsraamwerk op met controles die zijn afgestemd op de wettelijke en operationele behoeften van uw organisatie.
Raamwerk integreren met projectenImporteer controles in afzonderlijke projecten om de nalevingspraktijken voor alle teams te standaardiseren. Zorg ervoor dat controles consistent beschikbaar zijn voor koppeling en implementatie.
Raamwerkconfiguratie validerenBeoordeel het ontwerp en de effectiviteit van uw controles.
Registreer procedures en resultaten van de stapsgewijze begeleiding.
Test de werking van de controle.
Identificeer en documenteer lacunes of zwakke punten om nalevingsrisico's aan te pakken.
Importeer industrienormen of -regelgeving uit de Nalevingsbibliotheek of maak aangepaste items om aan specifieke behoeften te voldoen.
Stel voorwaarden en de bijbehorende details op of werk deze bij om de toepasbaarheid te beheren en de dekking in uw organisatie te volgen.
Koppel controles aan relevante bedrijfsvoorwaarden om naleving aan te tonen en auditprocessen te vereenvoudigen.
Houd de status van elke voorwaarde bij om hiaten te identificeren, de voortgang te meten en te zorgen voor een continue afstemming op de nalevingsdoelstellingen.
Exporteer rapporten in Excel-indeling om de nalevingsstatus te delen met auditors, belanghebbenden en leidinggevenden.
Opmerking
Terwijl u in Nalevingskaarten aan het werk bent, zult u misschien opmerken dat bepaalde geïmporteerde normen en regelgevingen vergrendeld zijn. Een slotpictogram
geeft aan dat deze handelingen alleen-lezen zijn.
Dit komt omdat leveranciers soms aangeven dat, wanneer normen en regelgeving worden ingekocht, klanten de inhoud van de sjablonen die ze leveren niet kunnen wijzigen. Hierdoor zijn wijzigingen niet toegestaan, waaronder het bewerken van delen van normen, regelgevingen of daaraan gekoppelde voorwaarden; voorwaarden op een onderliggend niveau toevoegen; of voorwaarden verwijderen.
Normen of regelgeving toevoegen
Voeg handmatig een norm of regelgeving toe aan uw nalevingskaart of importeer beschikbare normen en regelgevingen uit de Nalevingsbibliotheek. Om standaarden en regelgeving in de Nalevingsbibliotheek te bekijken, raadpleegt u Normen en regelgevingen importeren, sectie .
Selecteer vanaf de startpagina van Platform (www.diligentoneplatform.com) de Nalevingskaarten-app om deze te openen.
Als u zich reeds in Diligent One bevindt, kunt u het navigatiemenu aan de linkerkant gebruiken om naar de Nalevingskaarten-app te switchen.
- Voltooi een van de volgende taken:
Taak Stappen Importeer beschikbare normen of regelgeving - Selecteer Norm of regelgeving importeren.
De Nalevingsbibliotheek wordt geopend.
Zoek en selecteer de relevante normen of regelgevingen die u wilt importeren.
Sommige normen en regelgevingen zijn alleen beschikbaar in alleen-lezen formaat. Zie voor meer informatie Normen en regelgevingen importeren.
OpmerkingSommige normen en regelgeving zijn alleen beschikbaar als u zich abonneert op Diligent Content-suites. Zie voor meer informatie Inhouds- en Intelligence-galerij.
- Selecteer Importeren.
- Zodra het importeren is voltooid, klikt u op de knop Openen voor de nieuw geïmporteerde norm of regelgeving.
Resultaat – U keert terug naar de homepage van Nalevingskaarten met het zijvenster geopend voor de nieuw geïmporteerde norm of regelgeving en de norm of regelgeving uitgebreid in de lijstweergave om de voorwaarden op het hoogste niveau te tonen.
- Sla de stappen onder over en .
Toegang tot aanvullende normen en regelgeving Bij sommige normen en regelgeving wordt het label Contact voor toegang weergegeven. Neem contact op met uw Customer Success Manager voor informatie over hoe u toegang krijgt tot deze normen en regelgeving. Handmatig een norm of regelgeving toevoegen - Selecteer Nieuwe maken.
Het zijvenster Normen en regelgeving toevoegen wordt geopend.
- Voer de volgende informatie in:
- TitelNaam van de norm of regelgeving.
De tekenlimiet is 255. Naam moet uniek zijn.
- Beschrijving (optioneel)Geef een beschrijving van de norm of regelgeving.Opmerking
Rich text-velden mogen maximaal 524.288 tekens bevatten.
- TitelNaam van de norm of regelgeving.
- Voer een van de volgende handelingen uit:
- Om de norm of regelgeving toe te voegen en het venster te sluiten, klikt u op Opslaan en sluiten.
De norm of regelgeving is toegevoegd aan de nalevingskaart.
- Om een voorwaarde aan de norm of regelgeving toe te voegen, klikt u op Opslaan en voorwaarde toevoegen, en gaat u verder met stap 3 van Voorwaarden toevoegen.
- Om de norm of regelgeving toe te voegen en het venster te sluiten, klikt u op Opslaan en sluiten.
- Selecteer Norm of regelgeving importeren.
Normen of regelgeving bekijken en beheren
De regelgevingspagina biedt een uitgebreid overzicht van een regelgeving. Hiermee kunt u zoeken naar specifieke voorwaarden binnen de regelgeving en de status van deze voorwaarden en de bijbehorende controles bekijken.
Om een regelgeving te bekijken, volgt u deze stappen vanaf de startpagina van Nalevingskaarten:
| Bekijken | Stappen |
|---|---|
| Details op hoog niveau | Om details zoals de titel, beschrijving en bron van een regelgeving te bekijken, selecteert u Details weergeven in het menu Meer in de kolom Acties. |
| Gedetailleerde weergave |
|
Voorwaarden bekijken
De voorwaarden kunt u bekijken op de regelgevingpagina. Om naar de pagina Voorwaardedetails te navigeren, opent u een regelgeving en selecteert u vervolgens Details.
Voorwaarden toevoegen
Voorwaarden toevoegen om uw nalevingskaart te vullen.
Selecteer een voorwaarde op de regelgevingpagina en klik vervolgens op Details. U kunt ook een voorwaarde selecteren op de startpagina van Nalevingskaarten.
Klik op de pagina met voorwaardedetails op + Nieuwe subvoorwaarde toevoegen in het menu Meer.
- Voer de volgende informatie in:
- IDVoer de ID van de voorwaarde in.
- Titel (optioneel)Geef de voorwaarde een naam.
Als u geen titel invoert, worden de eerste 255 tekens van de beschrijving van de voorwaarden weergegeven als de titel in de boomstructuur en wordt deze ontdaan van HTML of rijke tekstopmaak.
- BeschrijvingGeef een beschrijving van de voorwaarde.Opmerking
Rich text-velden mogen maximaal 524.288 tekens bevatten.
- Voer een van de volgende handelingen uit:
Opslaan en andere toevoegenSelecteer deze optie om de voorwaarde op te slaan en een andere voorwaarde op hetzelfde hiërarchische niveau in de boomstructuur toe te voegen.
- Opslaan en sluitenSelecteer deze optie om de voorwaarde op te slaan en het zijvenster Nieuwe subvereiste toevoegen te sluiten.
De nieuwe voorwaarde wordt gemarkeerd in de boomstructuur en gerangschikt op basis van ID. Als twee voorwaarden dezelfde ID hebben, wordt er automatisch een secundaire manier van ordenen toegepast op basis van de datum waarop de voorwaarde is aangemaakt.
OpmerkingAlle voorwaarden worden automatisch geordend. U kunt de volgorde van voorwaarden niet configureren.
Het aantal voorwaarden dat aan een norm of regelgeving is toegevoegd, staat naast de naam van die norm of regelgeving in de lijst.
Geef aan of de voorwaarden van toepassing zijn en gedekt worden
Gebruik uw professionele oordeel om de optimale dekking te bepalen en te onderbouwen die toereikend is voor de organisatie.
- Klik op de startpagina Nalevingskaarten op de titel van de voorwaarde.
De pagina Voorwaardedetails wordt geopend.
Selecteer in de sectie Status een van de volgende opties in de vervolgkeuzelijst:
Niet van toepassing: Selecteer deze optie alleen als de voorwaarde niet van toepassing is op uw organisatie.
Van toepassing - Niet gedekt: Selecteer deze optie als de voorwaarde van toepassing is, maar nog niet gedekt is.
Van toepassing - Gedekt: Selecteer deze optie als de voorwaarde van toepassing is en al wordt gedekt voor uw organisatie.
OpmerkingStandaard zijn alle bovenliggende voorwaarden van toepassing en niet gedekt. Wanneer u een nieuwe subvoorwaarde maakt, neemt de subvoorwaarde de waarden Van toepassing en Gedekt over van de bovenliggende voorwaarde.
- (Optioneel) Selecteer Reden schrijven om uit te leggen waarom een voorwaarde is gemarkeerd als van toepassing, niet van toepassing, gedekt of niet gedekt.
Werken met gekoppelde voorwaarden
Met de functie Gekoppelde voorwaarden kunt u gerelateerde voorwaarden koppelen aan verschillende normen en regelgeving, waardoor eerder toegewezen controles gemakkelijker kunnen worden hergebruikt en de efficiëntie van workflows voor het toewijzen van naleving wordt verbeterd. Deze mogelijkheid is vooral waardevol in situaties waarin meerdere regelgevingen vergelijkbare verplichtingen delen, omdat het dubbel werk vermindert en gebruikmaakt van bestaande nalevingsgegevens. Door u te helpen bestaande handelingen te identificeren, zoals controletoewijzingen die zijn gekoppeld aan gerelateerde voorwaarden, kunt u de controles tijdbesparend hergebruiken en kunt u meer intelligente en schaalbare nalevingstoewijzingen uitvoeren.
Er zijn twee manieren waarop u voorwaarden kunt koppelen:
Gekoppelde voorwaarden in bundels uit Nalevingsbibliotheek
Als u specifieke normen of regelgeving uit de Nalevingsbibliotheek hebt geïmporteerd die vooraf gedefinieerde koppelingen tussen voorwaarden bevatten, kunt u de gekoppelde voorwaarden bekijken of redenen ervoor toevoegen.
Gekoppelde voorwaarden worden door Diligent gerangschikt op basis van door de sector goedgekeurde toewijzingen. U kunt maximaal 300 gekoppelde voorwaarden bekijken. Zie Relaties tussen controles en voorwaarden voor meer informatie.
- Ga naar de pagina Details voorwaarden en vouw het gedeelteGekoppelde voorwaarden uit. Het getal geeft het totale aantal voorwaarden aan dat momenteel aan deze sectie is gekoppeld.
- U kunt filteren op normen en regelgeving.
Hier wordt een lijst met gekoppelde voorwaarden en hun statussen weergegeven. U kunt de regelgeving met betrekking tot de nieuwe voorwaarde raadplegen. - Selecteer een gekoppelde voorwaarde.
Er wordt een zijvenster geopend met de details van de voorwaarden. In het gedeelte Reden worden de argumenten voor gekoppelde voorwaarden weergegeven. - Klik op Toevoegen om de reden toe te voegen.
De nieuwe reden wordt weergegeven in de sectie Reden op de pagina met voorwaardedetails.Als de voorwaarde waaraan u werkt al een bewering heeft, wordt de nieuwe reden onderaan de bestaande reden toegevoegd.
Tip
Als u de reden verder wilt wijzigen, gebruikt u de optie Reden bewerken.
- Importeer normen of regelgeving die gekoppelde voorwaarden bevattenGa als volgt te werk als er gekoppelde voorwaarden zijn die niet in uw nalevingskaart zijn geïmporteerd:
Selecteer op de pagina met voorwaardedetails, naast het gedeelte Gekoppelde voorwaarden, de optie Relevante regelgeving importeren.
Selecteer de titel van een gezaghebbend document om het importproces te starten.
Hiermee gaat u naar de Nalevingsbibliotheek.
Opmerking
Geïmporteerde gekoppelde voorwaarden worden gecategoriseerd op basis van de sterkte van de relatie, zoals Equivalent, Sterk, Gemiddeld of Niet-koppelbaar, om de aard van hun koppeling aan te geven.
Handmatig koppelen via zoeken
Koppel een voorwaarde aan andere voorwaarden uit andere documenten in Nalevingskaarten.
Na het koppelen van voorwaarden geeft het systeem historische controletoewijzingen van de gekoppelde voorwaarde weer en biedt het de mogelijkheid deze opnieuw te gebruiken. Dit stroomlijnt het toewijzingsproces, vermindert het aantal aanpassingen en verbetert het gebruik van historische nalevingsgegevens.
Om voorwaarden te koppelen,
Klik op Voorwaarden koppelen op de pagina met voorwaardedetails.
Er wordt een zijvenster geopend met de volledige lijst van koppelbare voorwaarden.Zoek op voorwaarde-ID, titel, beschrijving of gebruik filters zoals regelgeving of status. U kunt ook een specifiek trefwoord invoeren voor relevante voorwaarden.
Selecteer Koppeling in de zoekresultaten of selecteer een voorwaarde.
Als u een voorwaarde in de lijst selecteert, wordt een zijvenster geopend met alle voorwaardedetails, inclusief eerder toegewezen controles en hun dekkingsstatus. U kunt de voorwaarde ook rechtstreeks vanaf het zijvenster koppelen.
Handmatig gekoppelde voorwaarden worden ook weergegeven in de sectie Gekoppelde voorwaarden met een label Handmatig gekoppeld voor snelle identificatie. De voorwaarden kunnen op elk moment worden ontkoppeld indien nodig door Ontkoppelen te selecteren .
Voor handmatig gekoppelde voorwaarden gelden dezelfde functionaliteiten als voor die van geïmporteerde bundels. Dit omvat de mogelijkheid om controles in kaart te brengen en redenen toe te voegen, zodat consistentie tussen alle gekoppelde voorwaarden wordt gegarandeerd.
Controles aan voorwaarden koppelen
Laat zien dat uw organisatie zich houdt aan specificaties die relevant zijn voor het bedrijf door controles aan voorwaarden te koppelen. Gekoppelde voorwaarden verschijnen ook in de Controlescan en helpen auditors om vertrouwd te raken met een controle op basis van deze voorwaarden.
U kunt controles koppelen aan voorwaarden door automatische suggesties te volgen of door handmatig controles te zoeken.
Opmerking
Het maximum aantal controles dat u aan één voorwaarde kunt koppelen is 300.
Gebruik de AI-suggestieservice van het Diligent One-platform om aanbevelingen te ontvangen voor relevante controles uit de beschikbare controleset op basis van specifieke voorwaarden. U kunt ervoor kiezen om deze door AI aangestuurde aanbevelingen te volgen of handmatig door de geschikte controles te bladeren en deze te selecteren.
Als u controles aan voorwaarden wilt koppelen, volgt u deze stappen:
- Klik op de startpagina Nalevingskaarten op de titel van de voorwaarde.
- Klik op Controles koppelen op de pagina met voorwaardedetails.
Het deelvenster Controles koppelen wordt geopend.OpmerkingAls Controles koppelen niet wordt weergegeven, betekent dit dat u een onderliggende of afgeleide voorwaarde bekijkt die niet in kaart kan worden gebracht. U moet bestaande toewijzingen in de groep verwijderen voordat u extra controles kunt toewijzen. Zie Relaties tussen controles en voorwaarden voor meer informatie.
- In het deelvenster Controle koppelen kunt u het volgende doen:
Zoek naar een controle door een trefwoord of zin in het zoekvak in te voeren.
U kunt naar controles zoeken op doeltitel, controle-ID, titel van de controle of beschrijving van de controle. Zoektermen worden gemarkeerd in de resultaten.
Klik op Filter om controles te filteren op raamwerken of doelstellingen.
Het zoeken wordt uitgevoerd in combinatie met alle toegepaste filters. Als u een raamwerk- of doelstellingsfilter selecteert en naar een controle zoekt, zoekt u alleen binnen het opgegeven raamwerk of de opgegeven doelstelling.
- Klik op de pijl aan de zijkant
om een raamwerk uit te vouwen en een lijst met doelstellingen weer te geven. Klik op de pijl aan de zijkant
naast de doelstelling om een lijst met controles weer te geven.
- Klik, indien van toepassing, op Meer weergeven om alle raamwerken in de Diligent One-instantie weer te geven.
- Klik op de pijl aan de zijkant
Klik op AI-suggesties om de meest relevante controle voor elke voorwaarde te vinden. Deze functie maakt gebruik van AI-integratie om betere suggesties te doen en zo voor betere matches te zorgen. Door de beschrijvingen van voorwaarden en controles te vergelijken, worden geschikte controles geïdentificeerd. Blader naar beneden en klik op Meer laden om meer suggesties te bekijken.
- Klik op Koppelen naast elke controle die u aan de voorwaarde wilt koppelen.
Gekoppelde voorwaarden bekijken en beheren
In het gedeelte Gekoppelde controle van de pagina Voorwaardedetails wordt de lijst met gekoppelde controles weergegeven. Wanneer u een gekoppelde controle selecteert, kunt u de acties uitvoeren die in de volgende tabel worden beschreven:
| Actie | Stappen |
|---|---|
| Gekoppelde voorwaarden in detail bekijken | De volgende informatie wordt weergegeven in een gedetailleerd overzicht als een zijvenster:
|
| Beschrijving van de controle en de voorwaarden vergelijken | Wanneer de controlegegevens in het zijvenster zijn geopend, kunt u de beschrijving van de controle vergelijken met de beschrijving van de voorwaarde door beide kolommen naast elkaar te leggen. Dit is essentieel voor het initiëren van werkzaamheden in verband met naleving en zorgt voor een duidelijker begrip van de wettelijke voorwaarden. |
| Controlegewicht bijwerken | Om het percentage van de voorwaarde weer te geven dat door de controle wordt gedekt, past u het Controlegewicht aan. U kunt een waarde tussen 0 en 100% aangeven. De standaarddekking is 100%. |
| Naar raamwerk navigeren Raamwerken applicatie |
|
| Controles toevoegen/verwijderen |
|
Controles voor voorwaarden genereren
Als u geen relevante controles voor voorwaarden kunt vinden via handmatig bladeren of AI-suggesties, vaak als gevolg van nieuwe of veranderende regelgeving, gebruik dan het genereren van controles in Nalevingskaarten. Deze functie genereert snel de juiste controles voor u.
Toen bijvoorbeeld de Algemene verordening gegevensbescherming (GDPR) werd geïntroduceerd, hadden veel organisaties geen intern beleid en controles voor het beheer van persoonsgegevens. Het genereren van controles ondersteunt u in vergelijkbare scenario's waar geen duidelijke precedenten bestaan.
Het genereren van controles biedt belangrijke elementen van een controle, zoals een titel en beschrijving, die dienen als leidraad op hoog niveau om de controles effectief te kunnen gebruiken. Deze functie overbrugt hiaten in de voorwaarden, waardoor het niet nodig is om volledig nieuwe controles te ontwikkelen. Het vereenvoudigt de workflow en bespaart tijd, met name in de eerste stadia van de configuratie.
Ga als volgt te werk om controles te genereren:
Selecteer Controles genereren met AI.
Het systeem genereert automatisch een lijst met controles.Blader door de lijst met controles en selecteer een controle die u wilt gebruiken.
Controleer de controle, kopieer de titel en beschrijving ervan en plak ze in uw bibliotheek met controles.
Indien nodig kunt u de titel of beschrijving van de controle rechtstreeks in uw bibliotheek met controles wijzigen.
Controles toevoegen aan de Risicobeheerder
U kunt nu met één klik controles die door de AI-service voor het genereren van controles in Nalevingskaarten zijn gegenereerd, rechtstreeks toevoegen aan Risicobeheerder. Hierdoor is het niet meer nodig om handmatig controle-attributen te kopiëren en te plakken, waardoor het toewijzingsproces van controles wordt gestroomlijnd. Alle door AI gegenereerde en toegevoegde controles worden automatisch opgeslagen als concepten in Risicobeheerder, zodat uw interne controleteam ze indien nodig kan controleren, beheren en afronden.
Controles toevoegen aan Risicobeheerder vanuit Nalevingskaarten:
Selecteer een controle in de lijst met controles die door de AI-suggestieservice wordt gegenereerd.
Selecteer + Aan Risicobeheerder toevoegen.
Als u de toegevoegde controles wilt bekijken, selecteert u In Risicobeheerder weergeven in het succesbericht.
Hiermee gaat u direct naar de relevante controle in de Risicobeheerder-app.Opmerking
Controles die aan Risicobeheerder zijn toegevoegd, worden in conceptmodus weergegeven.
Alle toegevoegde controles vindt u op het tabblad Controles, waar u ze kunt controleren en beheren volgens het beleid en de procedures van uw organisatie.
Nalevingsvoortgang volgen
Filter de lijst met voorwaarden om de voortgang van de naleving bij te houden.
Ga naar de pagina Nalevingskaarten en voer een van de volgende taken uit om de voortgang van naleving bij te houden:
| Taak | Selecteer optie of voer actie uit | Wat u ziet |
|---|---|---|
| Bekijk alle toepasselijke voorwaarden in alle regelgeving en normen. | Van toepassing | Een lijst met alle toepasselijke voorwaarden, ongeacht of ze zijn gemarkeerd als gedekt. |
| Bekijk voorwaarden die niet als gedekt zijn aangemerkt. | Niet gedekt (hiaten) | Een lijst met toepasselijke voorwaarden die niet zijn geïdentificeerd als gedekt. |
| Bekijk voorwaarden die als gedekt zijn aangemerkt. | Gedekt | Een lijst met toepasselijke voorwaarden die zijn geïdentificeerd als gedekt. |
| Bekijk voorwaarden die als niet van toepassing zijn aangemerkt. | Niet van toepassing | Een lijst met alle niet van toepassing zijnde voorwaarden. |
| Zoek naar voorwaarden. | Voer een trefwoord of zin in het zoekvak in. | Een lijst met voorwaarden die overeenkomen met uw zoekterm of -zin. |
Bekijk beknopte informatie over een norm, regelgeving of voorwaarde, inclusief:
| Raadpleeg de kolommen Dekking, Gedekt, Problemen, Controles en Zekerheid in de geneste boomstructuur. |
|
Een samenvattingsrapport genereren
Toon de voortgang van uw organisatie op het gebied van naleving aan door een samenvattingsrapport te genereren.
- Selecteer Samenvattingsrapport over naleving.
- Download het Excel-rapport (.xlsx) naar uw computer.
Alle toegepaste filters die u op de pagina Nalevingskaarten toepast, worden in het rapport weergegeven. Elke norm/regelgeving wordt op een apart werkblad weergegeven.
TipHandmatig aangemaakte voorwaarden die alfanumeriek in uw nalevingskaart zijn geïndexeerd, kunnen in uw Excel-rapport anders worden geordend. Om dezelfde volgorde te bereiken, kunt u de volgende naamgevingsstrategie voor uw voorwaarden gebruiken:
- Bovenliggende voorwaardealfabetische ID
VoorbeeldA1
- Subvoorwaardenalfabetische ID + numerieke ID
VoorbeeldenA1-01, A1-02, A1-03
- Bovenliggende voorwaardealfabetische ID