Remediando e testando novamente problemas

Registre um plano de remediação e documente resultados de novos testes para determinar se o problema foi ou não realmente remediado.

Antes de começar

Antes de registrar um plano de remediação e documentar os resultados do novo teste, você deve registrar um problema.

Como funciona?

Auditores normalmente trabalham com a gerência para garantir que as respostas aos problemas sejam adequadamente definidas e abordar causas raiz.

Ao atribuir problemas ao proprietário apropriado, os proprietários de problemas podem usar a guia Acompanhamento e Remediação para inserir suas próprias respostas de gerenciamento ou planos de ação, declarar quem é responsável, o que farão e o prazo para conclusão.

Os auditores podem, então, acompanhar o gerenciamento, testar novamente problemas e registrar quaisquer descobertas subsequentes na subseção Informações de Novo Teste, incluindo se o problema foi ou não realmente remediado e informar ao comitê de auditoria sobre o status das atividades de remediação.

Exemplo

Registrando uma resposta do gerenciamento ou plano de ação

O exemplo a seguir mostra um plano de remediação que um Diretor de TI criou em resposta a um problema:

  • Título do Problema Protocolos de recuperação de desastres não coordenados
  • Descrição Não há documentação ITDR coordenada para resposta efetiva a grandes incidentes, como danos de grande escala à infraestrutura abrigada na sala do servidor (conhecido internamente como G1). Normalmente, esperaríamos uma sequência de recuperação disponível definindo uma ordem lógica de recuperação técnica dos sistemas de TI em ordem de prioridade, considerando as dependências com outros sistemas. Isso pode incluir interfaces com outros aplicativos e serviços de infraestrutura de TI, como o active directory.

Plano de remediação

  • Status Geral Aberto
  • Status de Remediação Gerenciamento Remediando
  • Plano de remediação Um recurso será identificado e será o principal responsável pela revisão do plano atual de ITDR para garantir que todos os componentes necessários em um plano de ITDR sejam cobertos e estejam de acordo com as práticas recomendadas sugeridas pelo setor. O plano em si será revisto duas vezes por ano.
  • Prazo da Remediação 04/01/2019
  • Data Real de Remediação 20/12/2018

Ação

  • Título da Ação Coordenar uma reunião com o Gerente de TI para revisar o plano de ITDR atual.
  • Proprietário John Smith
  • Prazo 3 de dezembro de 2018
  • Status Remediado - Aguardando Verificação

Permissões

Gerentes Profissionais, Usuários Profissionais têm acesso de gravação às subguias Acompanhamento e Remediação e Informações de Novo Teste.

Os Revisores de Falhas têm acesso somente leitura às subguias Acompanhamento e Remediação e Informações de Novo Teste.

Executivos de Falhas, Gerentes Colaboradores e Usuários Colaboradores podem atualizar apenas os campos Plano de Remediação, Prazo da Remediação e Data Real de Remediação na subguia Acompanhamento e Remediação.

Testadores Colaboradores têm acesso a problemas que eles criam. Para problemas atribuídos a eles, os Testadores Colaboradores podem atualizar apenas os campos Plano de Remediação, Prazo da Remediação e Data Real da Remediação na subguia Acompanhamento e Remediação.

Vá para a área de problemas.

Observação

  • Os termos, os campos e as guias da interface são personalizáveis. Em sua instância do Diligent One, alguns termos, campos e guias podem ser diferentes.
  • Se um campo obrigatório for deixado em branco, você verá uma mensagem de alerta: Este campo é obrigatório. Alguns campos personalizados podem ter valores padrão.

Execute uma das seguintes ações:

  • Trabalhar com problemas de um projeto específico
    1. Na página inicial do Launchpad (www.highbond.com), selecione o aplicativo Projetos para abri-lo.

      Se já tiver entrado na Diligent One, você pode usar o menu de navegação à esquerda para mudar para o aplicativo Projetos.

    2. Vá para um projeto.
    3. Clique na guia Problemas.
  • Trabalhe com problemas de todos os projetos Abra o aplicativo Rastreador de Problemas.

Localizar um problema na Lista de Problemas

  1. Execute qualquer uma das seguintes ações:
    • Insira o título ou o título parcial dos problemas na caixa de pesquisa.

      Problemas que não correspondem à sua pesquisa serão filtrados conforme você digita.

    • Use qualquer um dos filtros para restringir os problemas exibidos na página.

      Clique em Limpar para remover todos os filtros aplicados.

    • Clique em qualquer coluna de cabeçalho para ordenar a lista de problemas por essa coluna em ordem crescente ou decrescente.
    • Clique no nome do projeto para visualizar todos os problemas associados ao projeto.
      Observação

      Essa opção somente está disponível no Rastreador de Problemas.

  2. Na guia Problemas, clique no nome do problema ou em Rastreador de Problemas, clique em Detalhes ao lado do problema apropriado.

    Resultado A página Detalhes do Problema é exibida.

  3. Clique na subguia Seguimento e Remediação.

Atualizar detalhes de remediação

Atualize os campos a seguir:

Observação

Campos de rich text não podem ultrapassar 524.288 caracteres.

Dica

Para ativar a verificação ortográfica, execute qualquer uma das seguintes ações:

  • No Chrome, Firefox ou Safari CTRL + clique com botão direito no campo no Windows ou Comando + clique com botão direito no Mac
  • No Internet Explorer ou Microsoft Edge abra as configurações do navegador e ative a verificação ortográfica/realce de palavras com erros ortográficos
Campo Descrição
Status Geral identifica se o problema está aberto ou fechado

Status de Remediação

opcional

identifica o status de remediação do problema

Por exemplo, o problema pode estar remediado e aguardando verificação.

Plano de Remediação

opcional

fornece uma descrição detalhada do plano de remediação

Prazo da Remediação

opcional

especifica um prazo para a remediação do problema

Data Real de Remediação

opcional

especifica a data em que o problema foi realmente identificado

Registrar informações do novo teste

  1. Clique na subguia Testar Informação Novamente.

    A guia Testar Informação Novamente permite testar novamente um problema e registrar todos os pontos subsequentes, incluindo se o problema foi ou não realmente remediado.

  2. Atualize os campos a seguir:
    CampoDescrição

    Data Final do Novo Teste

    opcional

    especifica um prazo para que o problema seja testado novamente.

    Data Real do Novo Teste

    opcional

    especifica a data real em que o problema foi testado novamente.

    Visão Geral dos Resultados do Novo Teste

    opcional

    uma descrição sobre os resultados do novo teste

  3. Opcional. Em Documentação de Novos Testes Anexada, carregue qualquer arquivo necessário.

    Para obter mais informações, consulte Trabalhando com anexos.

    Observação

    Por motivos de segurança, o Diligent One não aceita anexos de arquivo com as seguintes extensões: .bat, .com, .dmg, .exe ou .scr.