Definindo narrativas

Defina narrativas para fornecer uma descrição do processo de negócio ou da área sob revisão, anexar arquivos de suporte e usar controles associados como referência.

O que é uma narrativa?

Uma narrativa é uma descrição de um processo de negócio ou área em revisão. As narrativas também são conhecidas como políticas, políticas de TI, narrativas de processos, descrições de processos ou guias de controle.

Antes de começar

Antes de definir narrativas, você precisa:

  1. Criar um projeto ou estrutura.
  2. Definir objetivos no projeto ou estrutura.
Observação

Dependendo da configuração da sua organização, os objetivos também podem ser chamados de seções, processos, ciclos, áreas funcionais, sistemas de aplicativos, categorias de risco ou outro termo personalizado.

Como funciona?

Você pode digitar uma narrativa ou anexá-la como arquivo (como um documento ou fluxograma do Microsoft Word). Você pode adicionar várias narrativas a um único objetivo e anexar arquivos de suporte em cada narrativa.

Uma narrativa pode ser associada a muitos controles e um controle pode ser associado a várias narrativas.

Observação

As narrativas estão disponíveis apenas em projetos e estruturas associados com um fluxo de trabalho de Controle Interno.

Exemplo

Narrativa de gestão de crises

Cenário

Uma das suas responsabilidades como Gerente de Auditoria é escrever narrativas que descrevem cada processo de negócio. Em colaboração com um proprietário do processo, você definiu recentemente um objetivo chamado Recuperar dentro de um projeto que se concentra em Segurança Cibernética. Agora, você precisa construir uma narrativa que descreva esse processo de negócio.

Processo

Você vai até a guia Narrativas no projeto e adiciona uma nova narrativa. Depois de escrever a narrativa, você anexa alguns arquivos de suporte, usa os controles associados como referência, aprova seu trabalho e nomeia um membro da sua equipe como o próximo revisor do conteúdo da narrativa.

Resultado

O rascunho da sua narrativa é o seguinte:

Título Gerenciamento de Crise

Descrição Uma estratégia de comunicação foi desenvolvida para garantir que existam instruções apropriadas para a comunicação e processos internos e externos para assegurar a comunicação a todos os funcionários em caso de emergência. A estratégia inclui referência a procedimentos para comunicações regulares com organizações parceiras e outras partes interessadas.

Relatórios formais e atualizações de situação também podem ser necessários no início e durante uma interrupção para criar uma visão geral local ou regional dos efeitos na Pied Piper Inc.

Os principais objetivos da estratégia são:

  • Entregar mensagens relevantes sobre o incidente aos grupos de partes interessadas relevantes
  • Utilizar canais de mídia relevantes para tranquilizar e informar o público e os pacientes
  • Certificar que as mensagens sejam oportunas e relevantes para o público-alvo

Abaixo estão as etapas do tratamento da crise:

  1. Documentar tudo. Esse esforço inclui todas as ações realizadas, todas as evidências e todas as conversas com usuários, proprietários de sistemas e outros sobre o incidente.
  2. Analisar as evidências para confirmar que ocorreu um incidente. Realizar pesquisas adicionais, conforme necessário (por exemplo, mecanismos de busca na Internet, documentação de software) para entender melhor a evidência.
  3. Notificar as pessoas apropriadas dentro da organização. Isso deve incluir o diretor de informação (CIO), o chefe da segurança de informação e o gerente de segurança local. Seja discreto ao discutir detalhes de um incidente com outros. Diga apenas às pessoas que precisam saber e use mecanismos de comunicação razoavelmente seguros. (Se quem fez o ataque tiver comprometido serviços de e-mail, não envie e-mails sobre o incidente.)

As informações de aprovação são capturadas abaixo da narrativa:

Permissões

Gerentes Profissionais e Usuários Profissionais podem definir narrativas. Gerentes Colaboradores, Testadores Colaboradores e Usuários Colaboradores podem atualizar e excluir narrativas.

Adicionar uma narrativa

Adicione uma nova narrativa para descrever um objetivo.

Observação

  • Os termos, os campos e as guias da interface são personalizáveis. Em sua instância do Diligent One, alguns termos, campos e guias podem ser diferentes.
  • Se um campo obrigatório for deixado em branco, você verá uma mensagem de alerta: Este campo é obrigatório. Alguns campos personalizados podem ter valores padrão.
  1. Execute uma das seguintes ações:
    • Para definir uma narrativa em um projeto:
      1. Na página inicial do Launchpad (www.highbond.com), selecione o aplicativo Projetos para abri-lo.

        Se já tiver entrado na Diligent One, você pode usar o menu de navegação à esquerda para mudar para o aplicativo Projetos.

      2. Abra um projeto e clique na guia Execução .
    • Para definir uma narrativa em uma estrutura:
      1. Abra o Estruturas.
      2. Abra uma estrutura e clique na guia Seções.
  2. Clique em Ir Para ao lado do objetivo apropriado e selecione Narrativas.
  3. Clique em Adicionar nova narrativa.
  4. Na caixa de texto Título, insira um nome descritivo para a narrativa.

    O comprimento máximo é 60 caracteres.

  5. Clique em Salvar.

    Resultado A narrativa é adicionada.

Atualizar uma narrativa e anexar documentação

Forneça informações adicionais em uma narrativa, faça upload de arquivos de suporte e use controles associados como referência.

Observação

  • Os termos, os campos e as guias da interface são personalizáveis. Em sua instância do Diligent One, alguns termos, campos e guias podem ser diferentes.
  • Se um campo obrigatório for deixado em branco, você verá uma mensagem de alerta: Este campo é obrigatório. Alguns campos personalizados podem ter valores padrão.
  1. Execute uma das seguintes ações:
    • Para atualizar uma narrativa em um projeto:
      1. Na página inicial do Launchpad (www.highbond.com), selecione o aplicativo Projetos para abri-lo.

        Se já tiver entrado na Diligent One, você pode usar o menu de navegação à esquerda para mudar para o aplicativo Projetos.

      2. Abra um projeto e clique na guia Execução .
    • Para atualizar uma narrativa em uma estrutura:
      1. Abra o Estruturas.
      2. Abra uma estrutura e clique na guia Seções.
  2. Clique em Ir Para ao lado do objetivo apropriado e selecione Narrativas.
  3. Clique em editar ao lado da narrativa que você quer atualizar.
  4. Atualizar informações da narrativa:
    1. Atualize o título da narrativa na caixa de texto Título .
    2. Atualize os detalhes da narrativa no editor de rich text Descrição.
      Observação

      O Modo de Citação não está disponível em narrativas de estrutura. Para ver uma lista de editores rich text compatíveis com o Modo de Citação, consulte Páginas e editores rich text onde o Modo de Citação está disponível.

      Observação

      Campos de rich text não podem ultrapassar 524.288 caracteres.

      Dica

      Para ativar a verificação ortográfica, execute qualquer uma das seguintes ações:

      • No Chrome, Firefox ou Safari CTRL + clique com botão direito no campo no Windows ou Comando + clique com botão direito no Mac
      • No Internet Explorer ou Microsoft Edge abra as configurações do navegador e ative a verificação ortográfica/realce de palavras com erros ortográficos
    3. Clique em Salvar.
  5. Em Arquivos de suporte, carregue os arquivos necessários.

    Para obter mais informações, consulte Trabalhando com anexos.

    Observação

    Por motivos de segurança, o Diligent One não aceita anexos de arquivo com as seguintes extensões: .bat, .com, .dmg, .exe ou .scr.

  6. Para fazer referência aos controles na narrativa, clique em Selecionar Controle(s) ou Editar associações, defina as associações apropriadas e clique em Salvar.

    Você pode usar até, no máximo, 100 controles como referência por narrativa.

    Resultado A narrativa é atualizada.

Excluir uma narrativa

Remova uma narrativa permanentemente.

Observação

  • Os termos, os campos e as guias da interface são personalizáveis. Em sua instância do Diligent One, alguns termos, campos e guias podem ser diferentes.
  • Se um campo obrigatório for deixado em branco, você verá uma mensagem de alerta: Este campo é obrigatório. Alguns campos personalizados podem ter valores padrão.
  1. Execute uma das seguintes ações:
    • Para excluir uma narrativa em um projeto:
      1. Na página inicial do Launchpad (www.highbond.com), selecione o aplicativo Projetos para abri-lo.

        Se já tiver entrado na Diligent One, você pode usar o menu de navegação à esquerda para mudar para o aplicativo Projetos.

      2. Abra um projeto e clique na guia Execução .
    • Para definir uma narrativa em uma estrutura:
      1. Abra o Estruturas.
      2. Abra uma estrutura e clique na guia Seções.
  2. Clique em Ir Para ao lado do objetivo apropriado e selecione Narrativas.
  3. Clique em editar ao lado da narrativa que você quer remover.
  4. Clique em Excluir Narrativa na parte inferior da página.
  5. Clique em OK na caixa de diálogo de confirmação.

    Resultado A narrativa é permanentemente removida.