批量导入控制

如果需要避免耗时的手动数据输入或者需要从其他系统迁移数据,请批量导入控制。

还可以在批量导入程序中使用会话一次更新多个控制。有关详细信息,请参阅批量更新现有控制

工作原理

打开一个新的批量导入程序会话,然后从启动面板中的批量导入程序页面下载 Excel 模板。在模板中准备好数据之后,即可在批量导入程序页面上传模板。

在哪里可以找到上传的控制?

上传控制后,可以在项目或框架的项目计划或风险控制矩阵中访问数据。

在可下载的风险控制矩阵报告和组织名称项目报告(最终审计报告)中也有控制。

开始之前

在开始导入控制之前,您需要:

  1. 通过批量导入程序填写项目工作表从用户界面来创建项目;或者
    通过批量导入程序填写框架工作表从用户界面来创建框架。
  2. 通过批量导入程序填写目标工作表从用户界面来定义目标。

说明

使用批量导入程序,您可以在单次导入时,创建许多 Diligent One 资源。您可以在工作表中填写所有必填资源,然后将这些资源一次性全部导入。

工作流

权限

只有系统管理员才能从批量导入程序批量上传 Diligent One 资源。

批量上传新控制

说明

  • 界面术语均可自定义,而且字段和选项卡均可配置。在 Diligent One 实例中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段是必填项。某些自定义字段可能包含默认值。

打开一个新的批量导入程序会话并下载 Excel 模板

  1. 打开启动面板

    说明

    如果贵公司在启动面板中使用多个实例,请确保相应的实例处于活动状态。

  2. 选择平台设置 > 组织

    如果您没有看到组织选项,则表明您用于登录的账户没有管理员权限。

  3. 批量导入程序下,单击管理批量资源

    开启一个新的批量导入程序会话,其中会话 ID 已附加到 URL。

    注意

    请始终开启新会话以添加新资源,否则您可能会丢失之前已上传的数据。

    说明

    您可以使用之前的会话来更新之前上传的数据。要了解更多信息,请参阅批量导入程序中的更新功能

  4. 选择资源下的资源类型中,选择以下选项之一:

    • 项目 > 项目名称 为特定项目创建控制。选用动态模板,它包含选定项目的内置配置。使用这个方法,可以创建属于特定项目的多个 Diligent One 资源(目标、风险、控制措施以及缓解计划)。
    • 框架 > 框架名称 为特定框架创建控制。选用动态模板,它包含选定框架的内置配置。使用这个方法,可以创建属于特定框架的多个 Diligent One 资源(目标、风险、控制措施以及缓解计划)。
    • 项目 > 项目类型 根据项目类型,为项目或框架创建控制。选用动态模板,它包含选定项目类型的内置配置。使用这个选项,可以根据项目类型添加多个 Diligent One 资源(项目、框架、目标、风险、控制措施以及缓解计划)。也可以使用框架 > 项目类型选项,来达到同样的目的。
    • 所有资源一次性批量导入所有资源:项目、框架、目标、风险、控制措施、缓解计划、问题、操作、请求、实体以及合规地图。选用静态模板,可能需要花一些时间才能完成,因为用户必须手动解决资源的配置问题。
  5. 单击下载 .xlsx 模板

    Excel 模板会保存到您的本地计算机。

准备模板中的数据

  1. 打开已下载的模板并转到 Controls 工作表。
  2. 复制并粘贴或输入您的数据到模板。有关输入数据的帮助信息,请参阅准备内容的提示
    说明
    • 如果使用 Add-in(面向 Excel),请确保已禁用 ACL Add-In 选项。要了解如何操作,请参阅配置 Add-in(面向 Excel)
    • 请勿更改工作表或这些字段的名称。它们区分大小写,不得修改。
    • 一次最多可以上传 2000 行(包括所有工作表)。
    字段描述

    referenceId

    必须

    指定资源的唯一 ID。对于工作表中的每一行,该值必须是唯一的。

    它可以包含文本和数字的组合,最大长度为 255 个字符。

    此字段是模板中每行的主键。如果要再次更新此资源,则需要此键。

    重要

    您可以使用参考 ID 随时将资源彼此关联。例如,您可以在同一上传中创建一个新项目以及一个与该项目关联的新目标。具体操作方法就是:在必填字段中输入 referenceId,以此将项目与目标关联起来。

    有关在批量导入程序中关联 Diligent One 资源的更多信息,请参阅使用参考 ID,关联批量导入程序中的资源

    说明

    使用批量导入程序添加或更新资源时,需要参考 ID。当您从 Diligent One 用户界面添加/更新资源时,参考 ID 不可用。

    objectiveId

    必须

    指定该控制关联到的目标 ID。

    导航到目标后,可以在 URL 中找到目标 ID。

    例如:

    https://stark.projects.highbond.com/
    audits/13659/objectives/6616
    ,其中的 6616 是目标 ID。

    说明

    也可在这个字段中输入添加到当前模板的新目标参考 ID。上传模板后,这会将控制项与目标关联。

    有关在批量导入程序中关联 Diligent One 资源的更多信息,请参阅使用参考 ID,关联批量导入程序中的资源

    有关目标的信息,请参阅定义目标

    title

    指定控制的标题。

    有关控制的信息,请参阅定义风险和控制

    description

    必须

    指定控制的详细描述。

    提示

    使用 HTML 标签设置文本格式。例如:<b>、<i>、<ol>、<ul>。

    controlId

    必填

    指定控制措施的参考编号或代码。

    owner

    指定负责控制措施的人员姓名或电子邮件 ID。

    此字段最适合添加非 Diligent One 用户。

    ownerUser

    指定负责控制措施的人员的用户 ID (UID) 或电子邮件 ID。

    了解如何获取用户 UID

    您无法将非 Diligent One 用户添加到此字段。

    注意,指定 ownerUser 会覆盖掉 owner 字段中提供的值。

    说明

    确保已将要添加到此字段的用户分配到相应的项目/框架。

    要了解有关分配用户角色的信息,请参阅 在项目和框架中分配用户角色

    frequency

    有条件必须

    指定测试频率。

    可用的选项取决于项目类型

    此字段将有助于确定测试计划中的默认测试方法和样本大小。

    有关此字段的详细信息,请参阅执行程序和测试控制

    method

    指定如何测试或实施控制。

    可用的选项取决于项目类型

    controlType

    有条件必须

    指定控制类型。

    可用的选项取决于项目类型

    此字段将有助于确定测试计划中的默认测试方法和样本大小。

    有关此字段的详细信息,请参阅 执行程序和测试控制

    preventDetect

    有条件必须

    指定控制是用于预防或检测风险,还是不适用。

    可用的选项取决于项目类型

    status

    指定控制的当前状态。

    可用的选项取决于项目类型

    position

    指定用于确定控制显示顺序的值。

    提示

    按先后顺序填写这些值,以便这些资源在导入后以相同的顺序出现。

    entities

    指定标记到控制的各个实体的实体 ID。

    导航到实体后,可以在 URL 中找到实体 ID。

    例如:

    https://stark.projects.highbond.com/
    auditable_entities/33055
    ,其中的 33055 是实体 ID。

    可以提供多个 ID,并用逗号将它们分隔开来 。

    说明

    也可在这个字段中输入添加到当前模板的新实体参考 ID。上传模板后,这会将控制与实体关联。

    有关在批量导入程序中关联 Diligent One 资源的更多信息,请参阅使用参考 ID,关联批量导入程序中的资源

    有关实体的详细信息,请参阅设置实体标签

    customAttributes_1_term - customAttributes_n_term

    指定自定义属性字段 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    customAttributes_1_value - customAttributes_n_value

    指定自定义属性值 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    说明
    • 如果值以方括号开头或者包含一个逗号、分号或换行符,请将该值放在双引号 (" ") 中。
      例如:"[2021]", "First, second asset", "This is important; this too"。
    • 对于多选字段,则可以使用逗号分隔每个值,通过这种方式来添加多个值。
    • 对于下拉列表或多选字段,请确保这些值与选项中提供的值完全相同。

    control_test_plan_testingMethod

    指定通过何种方式获取证据。

    可用的选项取决于项目类型

    control_test_plan_testSteps

    指定与测试计划相关联的步骤或属性。

    提示

    使用 HTML 标签设置文本格式。例如:<b>、<i>、<ol>、<ul>。

    control_test_plan_totalSampleSize

    指定总样本数(在测试轮次之间拆分)。

    说明

    如果此字段留空,则采用项目中所述的总样本数。

    有关控制测试计划的详细信息,请参阅执行程序和测试控制

    control_test_plan_customAttributes_1_term - control_test_plan_customAttributes_n_term

    指定控制测试计划的自定义属性字段 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    control_test_plan_customAttributes_1_value - control_test_plan_customAttributes_n_value

    指定控制测试计划的自定义属性值 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    说明
    • 如果值以方括号开头或者包含一个逗号、分号或换行符,请将该值放在双引号 (" ") 中。
      例如:"[2021]", "First, second asset", "This is important; this too"。
    • 对于多选字段,则可以使用逗号分隔每个值,通过这种方式来添加多个值。
    • 对于下拉列表或多选字段,请确保这些值与选项中提供的值完全相同。

    walkthrough_walkthroughResults

    指定捕获执行排查结果的描述。

    walkthrough_controlDesign

    指定控制设计是通过还是失败。

    • True:通过。
    • False:失败。

    可用的选项取决于项目类型

    walkthrough_customAttributes_1_term - walkthrough_customAttributes_n_term

    指定排查的自定义属性字段 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    walkthrough_customAttributes_1_value - walkthrough_customAttributes_n_value

    指定排查的自定义属性值 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    说明
    • 如果值以方括号开头或者包含一个逗号、分号或换行符,请将该值放在双引号 (" ") 中。
      例如:"[2021]", "First, second asset", "This is important; this too"。
    • 对于多选字段,则可以使用逗号分隔每个值,通过这种方式来添加多个值。
    • 对于下拉列表或多选字段,请确保这些值与选项中提供的值完全相同。

    controlTests_1_notApplicable

    有条件必须

    指定控制测试 1 是否适用于该测试轮。

    • True:控制测试不适用于该测试轮。
    • False:控制测试适用于该测试轮。

    controlTests_1_notApplicable是控制测试字段之一。每个控制测试都拥有自己的一组字段,并且最多可以有四个控制测试。有关详细信息,请参阅控制测试字段

    controlTests_1_sampleSize

    指定总样本大小(在测试轮之间拆分)。

    controlTests_1_sampleSize是控制测试字段之一。每个控制测试都拥有自己的一组字段,并且最多可以有四个控制测试。有关详细信息,请参阅控制测试字段

    controlTests_1_testingResults

    指定描述控制是否有效运行的详细评估。

    controlTests_1_testingResults是控制测试字段之一。每个控制测试都拥有自己的一组字段,并且最多可以有四个控制测试。有关详细信息,请参阅控制测试字段

    controlTests_1_testingConclusion

    指定控制是通过还是失败。

    • True:通过。
    • False:失败。

    可用的选项取决于项目类型

    是控制测试字段之一。

    controlTests_1_testingConclusion是控制测试字段之一。每个控制测试都拥有自己的一组字段,并且最多可以有四个控制测试。有关详细信息,请参阅控制测试字段

    controlTests_1_assignedUserId

    指定分配给控制测试人员的用户 ID (UID) 或电子邮件 ID。

    了解如何获取用户 UID

    controlTests_1_assignedUserId是控制测试字段之一。每个控制测试都拥有自己的一组字段,并且最多可以有四个控制测试。有关详细信息,请参阅控制测试字段

    controlTests_1_customAttributes_1_term

    指定自定义属性字段 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    controlTests_1_customAttributes_1_value

    指定自定义属性值 1 到 n

    Excel 模板中的自定义属性取决于模板类型,具体如下所述:

    • 项目名称/框架名称/项目类型:默认情况下,模板将包含项目类型中定义的自定义属性字段。
    • 所有资源:必须手动检查并输入自定义属性字段,包括术语和值。模板会包含一对自定义属性术语和值,并且可以根据需要再添加九对。若要添加术语和值,请遵循相同的命名约定,即添加一个计数器,例如:customAttributes_2_termcustomAttributes_2_value 等。

    项目、框架及其组件的自定义属性均在项目类型中定义。有关自定义属性的更多信息,请参阅自定义术语、字段和通知

    说明
    • 如果值以方括号开头或者包含一个逗号、分号或换行符,请将该值放在双引号 (" ") 中。
      例如:"[2021]", "First, second asset", "This is important; this too"。
    • 对于多选字段,则可以使用逗号分隔每个值,通过这种方式来添加多个值。
    • 对于下拉列表或多选字段,请确保这些值与选项中提供的值完全相同。
    说明

    动态模板中,对于下拉字段,下拉列表将只显示第一行的选项。若要获得更多行的这些选项,请复制第一行并将其粘贴到所需的行中。

    说明

    单个控制测试包含以下字段:controlTests_1_notApplicablecontrolTests_1_sampleSizecontrolTests_1_testingResults controlTests_1_testingConclusioncontrolTests_1_assignedUserId,以及自定义属性。

    最多可以有四个控制测试,具体取决于模板类型,如下所述:

    • 项目/框架名称(动态):会包含项目中定义的控制测试数量(每个控制测试都拥有自己的一组字段)。
    • 项目类型(动态):会包含项目类型中定义的所有四个控制测试(每个控制测试都拥有自己的一组字段)。
    • 所有资源(静态):会包含两个控制测试(每个控制测试都拥有自己的一组字段)。根据需要,可以手动再添加两个控制测试。若要添加控制测试,请遵循相同的命名约定,即添加一个计数器,例如:controlTests_3_notApplicablecontrolTests_4_notApplicable
  3. 保存并关闭模板。

准备内容的提示

准备内容包括:

  • 将源数据复制并粘贴到 Excel 模板
  • 根据具体情况,在 Excel 模板中输入数据
  • 保存模板以准备批量上传

使用参考 ID 链接批量导入程序中的资源

参考 ID 是批量导入程序 Excel 模板中的一个字段。它是所有工作表中的第一个字段,可用于所有资源。它是工作表中每条记录的唯一标识符。

您可以使用参考 ID,随时将各种 Diligent One 资源彼此关联。例如,您可以在同一导入中创建一个项目,以及与该项目关联的目标。具体操作方法就是在必填字段中输入 referenceId

上传数据

执行以下操作之一:

  • 拖放模板到浏览器窗口。
  • 单击从计算机选择,从您的计算机选择更新的模板。

    一次只能上传一个 Excel 模板(每个文件单独验证)。

  • 结果根据进程的结果,将显示一条成功或失败消息,并在会话表中更新最新的会话。

批量导入程序中的会话

批量导入程序中的会话是指导入 Diligent One 资源的一系列用户交互。每个用户会话都记录在会话表中。

会话表包含以下信息。

域名称

描述

Web 会话

显示 Web 会话列表。

Web 会话是指使用批量导入程序用户界面完成的会话。每次打开批量导入程序页面时,即会开启一个新会话

API 会话

显示 API 会话列表。

API 会话是指使用 Postman 等 API 平台完成的会话。

刷新

重新加载会话表。

会话 ID

会话标识符。

在 Web 会话中,您可以单击会话 ID 转到特定会话,且会话 ID 会附加到 URL。

例如:https://stark.bulkimporter.highbond.com/import/bcc1e04e-4cd3-46d2-a8be-0b9083baccdc,其中
bcc1e04e-4cd3-46d2-a8be-0b9083baccdc 是会话 ID。

说明

Web 会话 ID 与 API 会话 ID 看上去很相似,确保不要互换这两个 ID,以免出错。

日期

显示会话的日期和时间。您可以按升序或降序对日期进行排序。

上传者:

显示用户的名称。

状态

显示上传的状态(成功或失败)。

单击状态可查看完整的导入详情。

文件名

显示已上传的模板/错误日志的名称。例如:HighBond_Template.xlsxErrorLog.xlsx

模板您可以单击并下载模板,更正之前已上传的数据。

错误日志当上传失败时,系统会生成错误日志。您可以检查错误日志,更正错误并重新上传模板。

说明
  • 自上传之日起,模板和错误日志最多可供下载 18 个月。
  • 只有从 2022 年 5 月 13 日起的会话才提供下载模板的链接。您无法下载此日期之前的会话所关联的模板。

批量更新现有控制

可以在批量导入程序中使用会话一次更新多项。

说明

只能更新使用批量导入程序上传的资源。

疑难解答

您可以从 Sessions 表下载并查看错误日志。了解常见的批量上传错误,并了解如何修复错误。

下表提供了上传模板时可能发生的错误报告。

错误 解决方案
上传文件中可能有超过 2000 行(包括所有工作表)。 从模板中删除多余的行并重新上传。
上传文件中的必填字段可能为空或缺失。 确保完成所有必填字段(在模板中用红色和橙色列名标记)。
说明

如果您没有在必填字段中提供数据,则不会处理该行。

数据格式可能不正确

确保文本字段中的数据有效,且不超过最大字段长度:255 个字符。

富文本字段对字符数没有限制。

数据值可能无效,或者可能与下拉列表值不匹配。

例如:请求 (Requests) 工作表中的 receivedsendRecurrentNotifications 字段的值必须为 TrueFalse

模板中的字段无效。
  • 不要向模板添加新字段。
  • 不要从模板中移除字段。
模板可能没有使用预期的格式。

确保文件格式为 .xlsx

工作表名称无效。

请勿更改工作表的名称。

会话可能已过期。

请刷新页面并重新尝试上传。

会话 ID 可能无效。 请确保使用 Web 会话 ID。