定义 目标
根据您组织的 项目 或 框架 配置,目标 还可能被称为部分、流程、周期、职能领域、应用程序系统、风险类别或其他自定义术语。
定义被检查的领域,以及用于 项目 或 框架 的组织容器。
什么是 目标?
目标 是 项目 或 框架 的基础。它们也是在 项目 或 框架 中所完成之工作的组织容器。每个 目标 说明正在检查的主题事项,以及如何评估绩效。
限制
您最多可以为每个 项目 或 框架 定义 500 个 目标。
开始之前
示例
定义 目标
场景
您需要负责整个网络安全审核 项目。您需要先在 项目 内定义 目标,并陈述如何评估每个 目标 的绩效。
流程
您导航到 项目 内的 外勤工作 选项卡下,并开始添加 目标。针对每个 目标,您需要输入相关的信息。
结果
您可以按如下方式在 项目 中定义 目标:
| 标题 | 描述 | 参考 | 分配的用户 |
|---|---|---|---|
| 保护 | 对资产和相关设施的访问仅限于授权用户和设备以及授权活动和交易。 | CS_P | Jane Doe |
| 检测 | 将按照不同的时间间隔监测信息系统和资产,以确定网络安全事件并验证保护措施的有效性。 | CS_D | Jane Doe |
| 回复 | 进行分析以确保充分响应并支持恢复活动。 | CS_R | Jane Doe |
| 识别 | 根据对业务目标和组织风险战略的相对重要性,识别和管理促进组织实现业务目的的数据、人员、设备、系统和设施。 | CS_I | John Smith |
| 恢复 | 执行和维护恢复程序,以确保及时恢复受网络安全事件影响的系统或资产。 | CS_R | John Smith |
权限
专业经理 和 专业用户 可以定义 目标。
定义 目标
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
- 执行以下操作之一:
- 要在 项目 中定义风险和程序:
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。
- 打开 项目,然后单击 外勤工作 选项卡。
- 要在 框架 中定义风险和程序:
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。
- 打开 框架,然后单击 部分 选项卡。
- 要在 项目 中定义风险和程序:
- 单击添加 目标。
- 请输入相关信息并单击保存。
目标 个字段
富文本字段不能超过 524,288 个字符。
提示
要对富文本字段启用拼写检查,请执行以下操作之一:
- Chrome、Firefox 或 Safari在字段内按 CTRL + 右键单击 (Windows),或 Command + 右键单击 (Mac)
- Internet Explorer 或 Microsoft Edge打开浏览器设置,并开启拼写检查/突出显示拼写错误的单词
在一个字段中输入任何数据后,请等到确认保存成功后,再填写任何其他字段。否则,将出现一个错误,指示您的更改与其他用户并发进行的更改冲突。
| 域 | 描述 |
|---|---|
| 标题 | 该 目标 的描述性名称。 说明 最大长度为 60 个字符。 |
描述 | 有关该 目标 的说明。此为可选字段。 |
| 参考 | 要用于该 目标 的编号前缀 最大长度为 8 个字符。 |
机构/部门 | 负责该 目标 的事业部或部门 此为可选字段。 |
所有者 | 允许您将许可用户或非许可用户分配为该 目标 的负责人,以进行跟踪及报告。此为可选字段。 通常情况下,这是指负责流程/风险/控制措施的关键人员(往往是职能经理)。 负责整个 目标 且已被分配了 贡献者测试者 或 贡献者用户 角色的经理,将被分配为 目标 的负责人。一旦某人被分配为 目标 的负责人,他们将收到一封电子邮件通知(内含指向该 目标 的链接),以向其授予对控制的写入权限,以及对风险和该 目标 概览的读取权限。 |
高级主管负责人 | 允许您将许可用户或非许可用户分配为该 目标 的高管负责人,以进行跟踪及报告。此为可选字段。 通常情况下,这是指负责流程/风险/控制措施的发起人/领导者(通常是所有者的副总裁/最高管理层)。 这些人可能是负责整个 目标 且已被分配了 贡献者测试者 或 贡献者用户 角色的董事会或高管成员,他们会被分配为 目标 的高级主管负责人。 某人被分配为高级主管负责人后,将收到一封电子邮件通知(内含指向该 目标 的链接),从而向其授予对控制的写入权限,以及对风险和该 目标 概览的读取权限。 |
| 分配的用户 | 允许您将该 目标 分配给 项目 团队的一名成员,从而授予其对该 目标 的完全读写访问权限。 通常情况下,这是指负责执行风险评估、控制测试等的关键人员。(可能是向所有者、审计员或风险管理器汇报的工作人员。) 一旦该团队成员被分配了该 目标,他们将收到一封电子邮件通知,其中包含指向该 目标 的链接。从项目应用程序发送的电子邮件通知,会将 Diligent One 用户重定向到评估应用程序。评估中的每张卡片都有一个返回项目的链接。未在 Diligent One 中注册的用户将会收到公共 URL。 该团队成员还可以在 项目 或 框架 的仪表盘上,查看在我的工作状态下的 目标。 说明 只有 专业经理 和 专业用户 才能分配 目标,并且只能在分配的用户下拉菜单中选择 专业经理 和 专业用户。 |
计划开始日期 可选 | 指定计划开始 目标 工作的日期。此为可选字段。 项目管理员 和 项目类型管理员 可以在管理项目类型(参见项目 应用程序设置)下启用和自定义此字段。 |
计划结束日期 | 指定计划结束 目标 工作的日期。此为可选字段。 项目管理员 和 项目类型管理员 可以在管理 项目 类型下启用并自定义此字段。 |
实际开始日期 | 指定该 目标 工作实际开始的日期。此为可选字段。 项目管理员 和 项目类型管理员 可以在管理 项目 类型下启用并自定义此字段。 |
实际结束日期 | 指定该 目标 工作实际结束的日期。此为可选字段。 项目管理员 和 项目类型管理员 可以在管理项目类型(参见项目 应用程序设置)下启用和自定义此字段。 |
计划的里程碑日期
| 指定与 目标 关联的里程碑计划日期。此为可选字段。 项目管理员 和 项目类型管理员 可以在管理项目类型(参见项目 应用程序设置)下启用和自定义此字段。 |
实际的里程碑日期 | 指定与 目标 关联的里程碑的实际日期。此为可选字段。 项目管理员 和 项目类型管理员 可以在管理项目类型(参见项目 应用程序设置)下启用和自定义此字段。 |
属性 | 指定与该 目标 关联的属性。此为可选字段。 项目管理员 和 项目类型管理员 可以在管理项目类型(参见项目 应用程序设置)下启用和自定义此字段。 |
实体覆盖范围
| 允许您将该 目标 标记到一个或多个实体以用于报告目的。此为可选字段。 说明 只有 专业经理 和 专业用户 能够通过单击显示内容并选择要与该 目标 关联的每个实体,为该 目标 标记实体。系统将自动保存更改。 |
添加多个 目标
有关一次性添加多个 目标 的信息,请参阅批量导入 目标。