定义 注解

定义 注解 以提供待审核业务流程或区域的说明,并附加支持文件,引用相关控制。

什么是 注解

注解 是对待审核业务流程或领域的描述。注解 也称为政策、IT 策略、流程 注解、流程描述或控制指南。

开始之前

在可以定义 注解 之前,您需要:

  1. 创建 项目框架
  2. 项目框架 中定义 目标
说明

根据您组织的配置,目标 也可以被称为部分、流程、周期、职能领域、应用系统、风险类别或其他自定义术语。

工作原理

您可以输入 注解,或将 注解 作为文件(如 Microsoft Word 文档或流程图)附加。您可以将多个 注解 添加到单个 目标,并在每个 注解 中附加支持文件。

一个 注解 可以与多个控制相关联,而一个控制也可以与多个 注解 相关联。

说明

注解 仅可用于与内部控制工作流关联的 项目框架

示例

危机管理注解

场景

作为审计经理,您的其中一个职责是撰写描述每个业务流程的 注解。您与流程负责人合作,最近在专注于网络安全的 项目 中定义了一个名为 Recover目标。您现在需要构建一个描述该业务流程的 注解

流程

您导航至 项目 中的 注解 选项卡,并添加新的 注解。撰写 注解 后,您附上一些支持文件,引用相关的控制,签核您的工作,并将团队成员指定为 注解 内容的下一审核者。

结果

您起草的 注解 如下:

标题危机管理

描述已制定一个沟通策略,以确保在紧急情况下有适当的内外部沟通政策以及确保与所有工作人员沟通的流程。该策略包括提及与伙伴组织和其他相关方定期沟通的程序。

在中断之前和期间,也可能需要正式报告和情况更新,以创建跨 Pied Piper Inc. 的本地或区域性影响概述

该策略的主要目标是:

  • 向利益相关者群体提供有关事件的相关信息
  • 利用相关媒体渠道打消公众和受动者疑虑以及通知公众和受动者
  • 确保信息及时并与目标受众有关

以下是危机处理步骤:

  1. 详实记录。此项工作包括执行的每项操作,每项证据以及与用户、系统所有者和与事件有关的其他人的每次会谈。
  2. 分析证据以确认事件已经发生。根据需要进行其他研究(例如, 互联网搜索引擎、软件文档),以更好地理解证据。
  3. 通知组织内的适当人员。应包括首席信息官 (CIO)、信息安全主管和本地安全经理。与他人讨论事件的详细情况时请务必保持谨慎; 只告诉需要了解的人员,并使用合理安全的通信机制。(如果攻击者已经损害了电子邮件服务,则不得发送有关此事件的电子邮件。)

签核信息记录在 注解 下方:

权限

专业经理专业用户 可以定义 注解贡献者经理贡献者测试者贡献者用户 可以更新并删除 注解

添加 注解

添加新的 注解 以描述 目标

说明

  • 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
  1. 执行以下操作之一:
    • 要在 项目 中定义 注解
      1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。

        如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。

      2. 打开 项目,然后单击 外勤工作 选项卡。
    • 要在 框架 中定义 注解
      1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。

        如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。

      2. 打开 框架,然后单击 部分 选项卡。
  2. 在相应 目标 旁单击转到,然后选择 注解
  3. 单击添加新 注解
  4. 标题文本框中,输入 注解 的说明名称。

    最大长度为 60 个字符。

  5. 单击保存

    结果此时将添加 注解

更新 注解 并附加文档

注解 中提供补充信息,上传支持文件并引用关联的控制。

说明

  • 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
  1. 执行以下操作之一:
    • 要更新 项目 中的 注解
      1. 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。

        如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。

      2. 打开 项目,然后单击 外勤工作 选项卡。
    • 要更新 框架 中的 注解
      1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。

        如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。

      2. 打开 框架,然后单击 部分 选项卡。
  2. 在相应 目标 旁单击转到,然后选择 注解
  3. 在您要更新的 注解 旁单击编辑
  4. 更新 注解 信息:
    1. 标题文本框中更新 注解 的标题。
    2. 说明富文本编辑器中更新 注解 的详细信息。
      说明

      引文模式框架 注解 中不可用。有关支持引文模式的富文本编辑器的列表,请参阅

      说明

      富文本字段不能超过 524,288 个字符。

      提示

      要对富文本字段启用拼写检查,请执行以下操作之一:

      • Chrome、Firefox 或 Safari在字段内按 CTRL + 右键单击 (Windows),或 Command + 右键单击 (Mac)
      • Internet Explorer 或 Microsoft Edge打开浏览器设置,并开启拼写检查/突出显示拼写错误的单词
    3. 单击保存
  5. 支持文件下,上传任何必要的文件。

    有关详细信息,请参阅使用附件

    说明

    出于安全原因,Diligent One 不接受具有以下扩展名的文件附件:.bat.com.dmg.exe.scr

  6. 要引用 注解 中的控制,请单击选择控制编辑关联,定义适当的关联,然后单击保存

    每个 注解 最多可以引用 100 个控制。

    结果此时将更新 注解

删除 注解

永久移除 注解

说明

  • 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
  1. 执行以下操作之一:
    • 要删除 项目 中的 注解
      1. 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。

        如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。

      2. 打开 项目,然后单击 外勤工作 选项卡。
    • 要删除 框架 中的 注解
      1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。

        如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。

      2. 打开 框架,然后单击 部分 选项卡。
  2. 在相应 目标 旁单击转到,然后选择 注解
  3. 在您要移除的 注解 旁单击编辑
  4. 单击页面底部的删除 注解
  5. 在确认对话框中单击确定

    结果注解 已被永久移除。