Pierwsze kroki
Rozpocznij obszar roboczy zgodności Secani z ukierunkowanym pierwszym zakresem.
Silna konfiguracja Secani zaczyna się od skoncentrowanego zakresu informacji. Wybierz jeden reprezentatywny obszar organizacji, zbierz istotne systemy i procesy i połącz dowody, które już posiadasz, zanim rozszerzysz zakres na szerszy zakres.
Zacznij od jasnego zakresu
Wybierz pierwszą granicę
Zacznij od jednej jednostki organizacyjnej, procesu biznesowego, produktu lub usługi zarządzanej. Pierwsza granica powinna być wystarczająco duża, aby pokazać rzeczywistą pracę związaną z przestrzeganiem przepisów, ale na tyle mała, aby właściciele mogli szybko odpowiadać na pytania.
Nazwij właścicieli
Przypisz głównego właściciela, recenzenta i wszelkie osoby kontaktowe w danej sprawie przed pierwszym przeglądem dowodów. Dzięki temu kolejne zadania nie będą przedostawać się do udostępnionej skrzynki odbiorczej lub nieformalnego wątku na czacie.
Ustaw częstotliwość przeglądania
Wybierz rytm krótkiego przeglądu dla pierwszego przebiegu, taki jak cotygodniowa kontrola dowodów lub zatwierdzenia na podstawie kluczowych etapów. Widoczna kadencja ułatwia zamykanie luk, gdy przestrzeń robocza jest wciąż mała.
- Zidentyfikuj jednostkę organizacyjną, proces lub usługę, którą chcesz najpierw udokumentować.
- Dodaj aplikacje, systemy IT, sieci i zewnętrznych dostawców, którzy to obsługują.
- Przejmij odpowiedzialność i przejrzyj odpowiedzialność na wczesnym etapie, aby dalsze zadania miały jasną ścieżkę.
Zbuduj pierwszy model
Dodaj systemy i usługi
Utwórz obiekty docelowe opisujące rzeczywiste systemy w zakresie: aplikacje, infrastrukturę, sieci, usługi biznesowe i narzędzia pomocnicze.
Mapuj zależności
Połącz systemy z usługami, dostawcami i zespołami, na których polegają. Kontekst zależności pomaga recenzentom zrozumieć, dlaczego jedna kontrola lub dowód ma znaczenie w więcej niż jednym miejscu.
Przechwytuj dostawców zewnętrznych
Dodaj dostawców usług w chmurze, dostawców SaaS, konsultantów i usług zarządzanych, którzy mają wpływ na zakres. Własność zewnętrzna powinna być widoczna wcześnie, ponieważ często zmienia ścieżkę dowodową.
Wprowadź dowody w kontekst
Prześlij istniejący materiał
Przesyłaj zasady, eksporty, zrzuty ekranu, opisy i istniejącą dokumentację, jeśli wspierają konkretne wymagania lub kontrole. Secani działa najlepiej, gdy dowody są dołączone do rzeczy, którą udowadniają, a nie przechowywane jako luźne archiwum.
Połącz dowody z wymaganiami
Dołącz każdy dowód do wymagania, kontroli, systemu lub decyzji, który wspiera. Powiązane dowody ułatwiają późniejszą kontrolę ścieżki audytu.
Śledź luki
Wykorzystaj brakujące zrzuty ekranu, nieaktualne zasady, niejasną własność i otwarte pytania kontrolne jako zadania. Luki powinny stać się widocznymi elementami pracy, a nie notatkami ukrytymi w dokumencie.
Przejrzyj, zanim na nim zaczniesz polegać
Sprawdź sugestie AI
Sugestie generowane przez sztuczną inteligencję należy traktować jako wersję roboczą. Przejrzyj źródła, dostosuj sformułowania, zatwierdź wynik końcowy i zapewnij możliwość śledzenia decyzji audytorom i recenzentom wewnętrznym.
Zatwierdź decyzję
Zachowaj wyraźną zgodę człowieka na mapowanie kontroli, wnioski dotyczące dowodów i wygenerowane podsumowania. Chodzi o to, aby przyspieszyć prace recenzyjne bez ukrywania odpowiedzialności.
Zachowaj ślad audytu
Zachowaj linki źródłowe, komentarze, zatwierdzenia i znaczniki czasu dotyczące każdej istotnej decyzji. Dobry ślad przyspiesza przyszłe recenzje, ponieważ uzasadnienie jest nadal powiązane z pracą.
Dokumentacja Secani
Przewodniki po produktach dotyczące IT-Grundschutz, przepływów pracy ISMS, zarządzania dowodami, przeglądów wspomaganych sztuczną inteligencją i prac związanych ze zgodnością gotowych do audytu.
Uprawnienia i dostęp do API
Jak Secani stosuje najmniejsze uprawnienia w organizacjach, obszarach roboczych, zakresach zarządzania, agentach i kluczach API OSCAL.