Iniziare
Avvia uno spazio di lavoro di conformità Secani con un primo ambito mirato.
Una forte impostazione Secani inizia con un ambito informativo mirato. Scegli un'area rappresentativa dell'organizzazione, raccogli i sistemi e i processi che contano e collega le prove che già possiedi prima di espanderti in una copertura del quadro più ampia.
Inizia con un ambito chiaro
Scegli Il primo confine
Inizia con un'unità organizzativa, un processo aziendale, un prodotto o un servizio gestito. Il primo confine dovrebbe essere sufficientemente ampio da mostrare il reale lavoro svolto in materia di conformità, ma sufficientemente piccolo da consentire ai proprietari di rispondere rapidamente alle domande.
Dai un nome ai proprietari
Assegnare un proprietario principale, un revisore ed eventuali contatti in materia prima della prima revisione delle prove. Ciò impedisce alle attività di follow-up di finire in una casella di posta condivisa o in un thread di chat informale.
Imposta la cadenza di revisione
Scegli un ritmo di revisione breve per il primo passaggio, ad esempio controlli settimanali delle prove o approvazioni basate su traguardi. Una cadenza visibile facilita la chiusura degli spazi mentre lo spazio di lavoro è ancora piccolo.
- Identifica innanzitutto l'unità organizzativa, il processo o il servizio che desideri documentare.
- Aggiungi le applicazioni, i sistemi IT, le reti e i fornitori esterni che lo supportano.
- Acquisire la proprietà e rivedere tempestivamente le responsabilità in modo che le attività di follow-up abbiano un percorso chiaro.
Costruisci il primo modello
Aggiungi sistemi e servizi
Creare gli oggetti target che descrivono i sistemi effettivi nell'ambito: applicazioni, infrastruttura, reti, servizi aziendali e strumenti di supporto.
Mappare le dipendenze
Connetti i sistemi ai servizi, ai fornitori e ai team su cui fanno affidamento. Il contesto di dipendenza aiuta i revisori a comprendere perché un controllo o un'evidenza è importante in più di un luogo.
Cattura fornitori esterni
Aggiungi provider cloud, fornitori SaaS, consulenti e servizi gestiti che influiscono sull'ambito. La proprietà esterna dovrebbe essere visibile fin dall’inizio perché spesso cambia il percorso delle prove.
Inserisci le prove nel contesto
Carica materiale esistente
Carica policy, esportazioni, screenshot, descrizioni e documentazione esistente laddove supportano requisiti o controlli concreti. Secani funziona meglio quando le prove sono allegate alla cosa che dimostra, non conservate come un archivio sciolto.
Collegare le prove ai requisiti
Allegare ciascuna prova al requisito, al controllo, al sistema o alla decisione che supporta. Le prove collegate rendono più semplice l'ispezione della traccia di controllo successiva.
Tieni traccia delle lacune
Utilizza screenshot mancanti, policy obsolete, proprietà poco chiara e domande di revisione aperte come attività. Gli spazi vuoti dovrebbero diventare elementi di lavoro visibili anziché note nascoste in un documento.
Rivedi prima di fare affidamento su di esso
Controlla i suggerimenti dell'IA
I suggerimenti generati dall'intelligenza artificiale dovrebbero essere trattati come bozze di lavoro. Esaminare le fonti, modificare la formulazione, approvare il risultato finale e mantenere la decisione tracciabile per revisori e revisori interni.
Approvare La Decisione
Mantieni esplicita l'approvazione umana per le mappature dei controlli, le conclusioni delle prove e i riepiloghi generati. Il punto è accelerare il lavoro di revisione senza nascondere le responsabilità.
Conserva la traccia di controllo
Conserva collegamenti alle fonti, commenti, approvazioni e timestamp attorno a ciascuna decisione materiale. Una buona traccia rende le revisioni future più veloci perché il ragionamento è ancora attaccato all’opera.
Documentazione Secani
Guide ai prodotti per protezione IT, flussi di lavoro ISMS, gestione delle prove, revisioni assistite dall'intelligenza artificiale e lavoro di conformità pronto per l'audit.
Autorizzazioni e accesso API
In che modo Secani applica i privilegi minimi tra organizzazioni, aree di lavoro, ambiti di governance, agenti e chiavi API OSCAL.