管理控制
显示和隐藏表中的列
您可以选择由 任务控制 显示哪些列,因此您只需审核与您自身相关的数据。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 在表上方,单击列排序按钮。如果您有隐藏列,则按钮显示 n 列隐藏。
- 在菜单中,使用列名旁边的开关打开和关闭列。也可以使用底部的链接来隐藏或显示所有列。
对表中的列进行排序
更改 任务控制 中各列的顺序。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 在表上方,单击列排序按钮。如果您有隐藏列,则按钮显示 n 列隐藏。
- 在菜单中,单击并向上或向下拖动列名以重新排序。菜单顶部的列在表的左侧显示。菜单底部的列在右侧显示。
搜索或过滤器控制
搜索控制或使用过滤器将列表限制为控制的子集。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 执行以下操作之一:
- 搜索控制从控制的描述中输入控制 ID 或关键字或短语
提示
如果先前在控制描述中插入了图像,并为图像指定了替代文本,则可以通过其替代文本描述搜索图像。有关为图像指定替代文本的详细信息,请参阅在富文本字段中插入图像。
- 过滤控制列表应用一个或多个过滤器将列表限制为控制的子集
- 搜索控制从控制的描述中输入控制 ID 或关键字或短语
更新单个控制的标题和描述
更新标题和描述控制的语句。
- 从 任务控制 主页,单击该控制描述。控制页面会打开。
- 在控制 ID 旁,更新控制标题。
- 在描述字段中,更新有关控制的语句。
更新单个控制的属性并查看测试计划
更新控制的描述性属性,查看有关如何测试控制的信息。
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 从 任务控制 主页,单击该控制描述。控制页面会打开。
- 在属性下,更新下列任一字段。
域 描述 所有者
可选
允许您分配许可或非许可用户作为控制的负责人以进行跟踪和报告
被分配了 贡献者测试者 或 贡献者用户 角色的用户,通常会被分配为控制的负责人。
可以根据区域、业务部门或项目相关的框架来分配所有者。一旦人员被指定为控制的负责人,则其将收到一封电子邮件通知,其中包含控制的链接,授予其对所分配控制的写入权限,以及对 目标 和风险的读取权限。
频率 决定测试计划选项卡中的默认测试方法和样本大小
例如,可以按照指定的频率(持续、每周、每月等)或根据需要,设置该 项目 的测试计划。
有关详细信息,请参阅执行程序和测试控制。
Type 决定测试计划选项卡中的默认测试方法和样本大小
例如,测试计划可能会包含手动控制、应用程序/系统控制、IT 一般控制或者 IT 依赖项手动控制。
有关详细信息,请参阅执行程序和测试控制。
阻止或检测? 指定控制是用于防止风险还是检测风险,还是不适用 方法
可选
指定如何测试或实施控制
状态
可选
指定控制的当前状态 自定义属性
可选
在控制自定义属性下,更新与该控制相关联的任何属性。项目管理员 可以在 项目 应用程序中的管理 项目 类型下为控制定义自定义属性。 - 可选。要查看测试计划,请单击相关的测试选项卡。
结果在属性部分下显示测试计划。
对一个控制执行排查
评估控制的设计。
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 从 任务控制 主页,单击该控制描述。控制页面会打开。
- 从 排查 选项卡更新下列任一字段。
域 描述 排查 个结果
可选
有关该 演练 结果的描述
说明富文本字段不能超过 524,288 个字符。
提示
要对富文本字段启用拼写检查,请执行以下操作之一:
- Chrome、Firefox 或 Safari在字段内按 CTRL + 右键单击 (Windows),或 Command + 右键单击 (Mac)
- Internet Explorer 或 Microsoft Edge打开浏览器设置,并开启拼写检查/突出显示拼写错误的单词
控制的设计是否合理?
可选
- 设计合理 说明控制设计已通过
- 设计失败 说明控制设计已失败
提示您可以根据 结果 度量自动填充此字段的值。有关详细信息,请参阅自动执行控制评估。
计划的里程碑日期
可选
指定与 演练 关联的里程碑的计划日期
项目管理员 可以在管理 项目 类型下启用并自定义此字段。
实际的里程碑日期
可选
指定与 演练 关联的里程碑的实际日期
项目管理员 可以在管理 项目 类型下启用并自定义此字段。
排查自定义属性
可选
指定与该 演练 关联的属性
项目管理员 可以在管理 项目 类型下为 排查 定义自定义属性。
查看控制性能
您可以查看先前执行的或当前正在执行的控制活动的状态。
- 在 项目 应用程序中定义控制性能计划。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 在主 任务控制 表的“控制性能”列中,或从控制的 排查 选项卡中:
- 查看控制任务的状态将鼠标悬停在条形图中的彩色区块上。控制任务是指先前执行和当前正在执行的控制活动的发生。状态信息于条形图中汇总如下:
状态 描述 没有开始 控制执行者已收到调查问卷,但尚未提供响应
进行中 控制执行者已收到调查问卷,已保存响应,但尚未提交响应
完成 控制执行者已收到调查问卷,已提交响应
- 查看控制任务的状态将鼠标悬停在条形图中的彩色区块上。控制任务是指先前执行和当前正在执行的控制活动的发生。状态信息于条形图中汇总如下:
- 从控制中的 排查 选项卡,查看以下信息:
- 查看逾期的控制任务数启用
仅显示逾期控制任务。逾期控制任务是指未按计划执行控制活动的次数。当控制执行者收到后续调查问卷且未提交对先前发送的调查问卷的响应时,会显示逾期控制任务。 - 创建或编辑控制性能计划单击计划并更新所有详细信息。有关详细信息,请参阅计划控制性能。
- 查看逾期的控制任务数启用
执行测试
评估控制的运行有效性。
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 从 任务控制 主页,单击该控制描述。控制页面会打开。
- 从相关测试选项卡,更新以下任何字段。
域 描述 是否将此控制作为此测试轮(testingRound)的一部分进行测试?
- 是说明测试结果适用于测试轮
- 否说明测试结果不适用于测试轮
分配的用户
可选
指定负责测试控制的团队成员
说明只有 专业经理 和 专业用户 才能分配控制测试,并且在该字段中只能选择 专业经理 或 专业用户。
testingRound样本大小是? 指定一个数值,用于定义测试轮的总样本大小
有关详细信息,请参阅执行程序和测试控制。
测试结果
可选
指定有关测试结果的详细信息
说明富文本字段不能超过 524,288 个字符。
提示
要对富文本字段启用拼写检查,请执行以下操作之一:
- Chrome、Firefox 或 Safari在字段内按 CTRL + 右键单击 (Windows),或 Command + 右键单击 (Mac)
- Internet Explorer 或 Microsoft Edge打开浏览器设置,并开启拼写检查/突出显示拼写错误的单词
此控制是否有效运行?
可选
- 有效运行 说明控制测试已通过
- 发现异常 说明控制测试已失败
提示您可以根据 结果 度量自动填充此字段的值。有关详细信息,请参阅自动执行控制评估。
计划的里程碑日期
可选
指定与测试相关联的计划里程碑日期
项目管理员 可以在管理 项目 类型下启用并自定义此字段。
实际的里程碑日期
可选
指定与测试相关联的实际里程碑日期
项目管理员 可以在管理 项目 类型下启用并自定义此字段。
测试自定义属性
可选
指定与测试相关联的属性
项目管理员 可以在管理 项目 类型下为测试定义自定义属性。
批量更新属性
只要您对这些控制具有读写访问权限,且这些控制来自相同类型的 项目,您就可以一次性更新最多 50 个控制的属性。如果需要更新 50 个以上的控制,请根据需要重复批量更新过程。以此方式所做的更改将显示在这些控制的活动日志中。
可以通过这种方式更新以下控制属性:
- 频率
- Type
- 阻止或检测?
- 方法
- 状态
- 自定义属性
- 所有者
对于每轮测试,可以通过这种方式更新以下测试属性:
- 是否将此控制作为测试轮的一部分进行测试?
必须选择是才能为该测试轮的任何其他属性输入值。
注意
如果为配置了自动控制评估的控制选择“否”,则评估推动器将被禁用。即使稍后选择是,也必须打开控制并重新启用评估推动器以再次使用它。
- 分配的用户
- 您可以将 专业用户、专业经理 和 贡献者测试者 指定为已分配的用户。供您选择的每个用户,都会与包含了您所选控制的所有 项目 关联。
- 样本大小
此控制是否有效运行?
说明
不能为配置了自动控制评估的控制更改此值。必须禁用控制评估才能更改任务控制应用程序中的此值。
无法批量更新的属性:
- 控制 ID
- 控制描述
- 标题
- 控制设计
- 控制操作
- 项目类型
按照以下步骤更新多个控制。
当批量更新来自不同项目的控制的 所有者 或“分配的用户”时,任务控制 仅会显示来自所有受影响项目的用户;例如,您无法将 Hussein Hussain 分配为他无权访问的 项目 中的控制负责人。
当批量更新控制的 所有者 或分配的用户时,Diligent One 会向新的 所有者 或分配用户发送一封电子邮件摘要通知,而不是针对每个控制发送一封邮件,以避免因邮件过多而对他们造成干扰。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 任务控制 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到任务控制应用程序。
- 如有必要,搜索或过滤控制。
- 选中您想要更新的每个控制旁边的复选框。
单击表上方的更新按钮,然后选择更新控制属性或更新测试属性。
说明您只能针对具有测试轮次的控制、或者当它们所在的 项目 为内部控制 项目 类型时,才能选择更新测试属性。
- 如果您选择了来自不同 项目 类型的控制,任务控制 会要求您选择要更新哪一组控制。选择一个,然后单击继续更新。
- 在更新控制侧面板中,更改要更改的属性。说明
具有待处理更改的属性用蓝点表示。将属性设置为空等同于删除值。如果要将待处理更改还原为某个属性,请使用该属性旁边的重置图标或链接。
- 单击更新 n 个控制。侧面板将关闭,且 任务控制 会显示确认消息。