使用 框架 构建 项目
框架 是结构化信息集,您可以使用它来构建多个 项目,以便从 框架 继承信息。例如,您可以使用 框架 有效地管理在多个 项目 中使用的一组 目标、风险和控制措施。
框架 有助于减少设置 项目 所涉及的手工操作,并可用于集中管理不断变化的监管和业务环境中的信息。
在本教程的最后,我们还将讨论更高级的案例,这些案例允许 框架 吸收一线控制措施所有者在单个 项目 中所做的改进。
场景
您拥有两个 项目:
- 物理安全性审核
- 安全审计
当您考虑定义风险和控制措施时,您会发现类似的风险和控制措施可以应用于这两个 项目。
然而,在每个 项目 中创建类似的风险和控制措施是一项耗时的任务。您希望能够创建一套可在两个 项目 中使用的风险和控制措施,从中央位置更新这些风险和控制措施,并在必要时将更改同步到适当的 项目。
开始之前
本教程将引导您了解 框架 和 项目 应用程序中与管理一组单一风险和控制措施任务相关的关键领域。
在开始本教程之前,请确保您拥有创建 框架 和 项目 的适当权限。
1.创建您的 项目
第一步是创建最终将从您的 框架 继承数据的 项目。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。
- 创建以下 项目:
项目 名称 项目类型 1 物理安全性审核
内部审计(运营)
2 安全审计 内部审计(运营)
2.创建 框架
现在,创建一个 框架,即您的风险和控制措施的主存储库。该 框架 最终将包含您可以在多个 项目 中使用的风险和控制措施。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。
- 单击开始一个新框架。
- 输入以下信息:
- 名称安全框架
- 描述一组通常用于安全相关 项目 的通用风险和控制措施。
- 项目类型内部审计(运营)说明
请注意,您为 框架 选择了与 项目 相同的 项目 类型。该 项目 类型归类在工作计划 项目 下,这是一种定义了 项目 中可用组件的工作流类型。确保您的 框架 与 项目 的工作流匹配非常重要,这样您就可以在 框架 和 项目 之间共享信息。有关详细信息,请参阅工作流和 项目 类型。
- 单击保存。
结果此时将创建新的 框架。
3.在 框架 中定义 目标、风险和控制措施
目标 构成了 框架 的基础,它们也是风险和控制措施的组织容器。在本教程中,您将在刚刚创建的 框架 中设置四个 目标。由于我们将使用培训内容,每个 目标 都将自动设置风险和控制措施。
- 单击外勤工作选项卡。
- 单击导入 目标 流程,在内容库下选择培训内容——安全审核。
- 选择每个 目标 并单击导入。
- 刷新页面。
结果您已在 框架 中定义了四个 目标。每个 目标 包含风险列表和关联的控制措施。
4.将 目标、风险和控制从 框架 导入至每个 项目
下一步是将包含风险和控制措施的 目标 导入到适用的 项目。
将 目标 从 框架 导入至 项目 中,会在 框架 中的 目标、风险和控制,与 项目 中的相应项之间创建链接。此链接用来集中管理 框架 中的 目标、风险和控制变更,并将变更同步至 项目 中的对应项。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。
- 选择物理安全性审核 项目。
- 单击外勤工作选项卡。
- 单击导入 目标,在 框架 下选择安全框架。
- 选择每个 目标 并单击导入。
- 刷新页面。
- 对安全审计 项目 重复这些步骤。
结果包含风险和控制的 目标 被导入至 项目 中。项目 中的 目标、风险和控制被链接到 框架 中的 目标、风险和控制。
5.更新 框架
现在,您可能想要更新风险和控制,并确保变更被反映到适用的 项目 中。您可以通过管理 框架 中的所有变更并将更新同步到 项目 来完成此工作。让我们一起来尝试更新风险。
- 单击 项目 下拉列表,单击规划与结果,然后单击 框架。
- 打开安全框架,然后单击 部分。
- 单击转到(位于确保政策设计得当旁边),然后选择 项目 计划。
- 选择任何风险,更新与风险相关的字段,然后单击保存。
例如,更新风险标题或描述。
- 单击仪表盘选项卡。仪表盘显示您最近更新的风险。
单击全部更新以反映 项目 中的更新。
结果项目 中的 目标、风险和控制措施将更新为与 框架 中的相同。
如何充分利用 框架
现在您已经学习了如何管理一组单一的 目标、风险和控制措施,还有其他几种策略可以用来有效地利用 框架。
将 框架 用作模板
框架 规定 项目 必须使用的字段,但这些字段中的值可以针对每个 项目。
要将 框架 用作模板,请在 框架 中定义所需的字段,但将值保留为空。例如,您可能需要定义几个控制属性。您可以在 框架 中定义这些字段,并在相关的 项目 中指定这些字段的值。
有关详细信息,请参阅自定义术语、字段和通知。
使用 框架 来构建类似类型的 项目
如果您的组织执行不同类型的 项目(例如 SOX 审计、IT 审计以及运营审计),您可以设置一个与每种类型的 项目 相对应的 框架。
将更改从 项目 同步到 框架
在更高级的情况下,您还可以将更改从 项目 同步到其链接的 框架。
由于 目标、风险和控制措施可以由多个 项目 使用,框架 管理员可能希望吸收一线控制措施所有者或 SOX 团队对 项目 所做的更改。在将这些更改引入 框架 后,这些更改可以与其他 项目 中的相同 目标、风险和控制同步,从而在组织中更广泛地推广改进措施。要了解详细信息,请参阅将 项目 与 框架 同步。