管理控制

显示和隐藏表中的列

您可以选择任务控制应用程序显示哪些列,这样您只需查看与您相关的数据。

  1. 打开任务控制应用程序
  2. 在表上方,单击列排序按钮。如果您有隐藏列,则按钮显示 n 列隐藏
  3. 在菜单中,使用列名旁边的开关打开和关闭列。也可以使用底部的链接来隐藏或显示所有列。

对表中的列进行排序

更改任务控制应用程序中列的顺序。

  1. 打开任务控制应用程序
  2. 在表上方,单击列排序按钮。如果您有隐藏列,则按钮显示 n 列隐藏
  3. 在菜单中,单击并向上或向下拖动列名以重新排序。菜单顶部的列在表的左侧显示。菜单底部的列在右侧显示。

搜索或过滤控制

搜索控制或使用过滤器将列表限制为控制的子集。

  1. 打开任务控制应用程序。任务控制应用程序打开。
  2. 执行以下操作之一:
    • 搜索控制输入控制 ID 或来自控制描述中的关键字或短语

      提示

      如果先前在控制描述中插入了图像,并为图像指定了替代文本,则可以通过其替代文本描述搜索图像。有关为图像指定替代文本的详细信息,请参阅在富文本字段中插入图像

    • 过滤控制列表应用一个或多个过滤器,以将列表限制为控制的子集

更新单个控制的标题和描述

更新标题和描述控制的语句。

  1. 从任务控制主页,单击控制描述。控制页面随即打开。
  2. 在控制 ID 旁,更新控制标题。
  3. 描述字段中,更新有关控制的语句。

更新单个控制的属性并查看测试计划

更新控制的描述性属性,查看有关如何测试控制的信息。

说明

  • 界面术语均可自定义,而且字段和选项卡均可配置。在 Diligent One 实例中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段是必填项。某些自定义字段可能包含默认值。
  1. 打开任务控制应用程序
  2. 从任务控制主页,单击控制描述。控制页面随即打开。
  3. 属性下,更新下列任一字段。字段描述

    所有者

    可选

    为了跟踪和报告目的,允许您分配许可的或未许可的用户作为控制的所有者

    被分配为贡献者测试者或贡献者用户角色的用户通常被分配为控制的所有者。

    可以基于区域、业务单元或项目相关的框架分配所有者。一旦人员被指定为控制的所有者,则其将收到一封电子邮件通知,其中包含控制的链接,授予其对所分配控制的写入权限,以及对目标和风险的读取权限。

    频次

    决定测试计划选项卡的默认测试方法和样本大小。

    例如,可以使用指定频率(持续、每周、每月等)或者根据需要设置项目测试计划。

    有关详细信息,请参阅执行程序和测试控制

    类型

    决定测试计划选项卡的默认测试方法和样本大小。

    例如,测试计划可能会包含手动控制、应用程序/系统控制、IT 一般控制或者 IT 依赖项手动控制。

    有关详细信息,请参阅执行程序和测试控制

    阻止或检测?指定控制是用于防止风险还是检测风险,还是不适用

    方法

    可选

    指定如何测试或实施控制

    状态

    可选

    指定控制的当前状态

    自定义属性

    可选

    控制自定义属性下,更新与该控制相关联的任何属性。项目管理员可以在项目应用程序中的管理项目类型下为控制定义自定义属性。
  4. 可选。要查看测试计划,请单击相关的测试选项卡。

    结果属性部分下显示测试计划。

对一个控制执行排查

评估控制的设计。

说明

  • 界面术语均可自定义,而且字段和选项卡均可配置。在 Diligent One 实例中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段是必填项。某些自定义字段可能包含默认值。
  1. 打开任务控制应用程序
  2. 从任务控制主页,单击控制描述。控制页面随即打开。
  3. 排查选项卡,更新以下任何字段。
    指定与排查相关联的实际里程碑日期项目
    字段描述

    排查结果

    可选

    关于排查结果的描述

    说明

    富文本字段不能超过 524,288 个字符。

    提示

    要对富文本字段启用拼写检查,请执行以下操作之一:

    • Chrome、Firefox 或 Safari Windows 字段中 CTRL + 右键单击,或 Mac 上 Command + 右键单击
    • Internet Explorer 或 Microsoft Edge 打开浏览器设置,打开拼写检查/突出显示拼写错误的单词

    控制的设计是否合理?

    可选

    • 设计合理说明控制设计已通过
    • 设计失败说明控制设计未通过
    提示

    您可以根据结果度量自动填充此字段的值。有关详细信息,请参阅自动执行控制评估

    计划的里程碑日期

    可选

    指定与排查相关联的计划里程碑日期

    项目管理员可以在管理项目类型下启用和自定义该字段。

    实际的里程碑日期

    可选

    管理员可以在

    管理项目类型

    下启用和自定义该字段。

    排查自定义属性

    可选

    指定与排查相关联的属性

    项目管理员可以在管理项目类型下定义排查的自定义属性。

查看控制性能

您可以查看先前执行的或当前正在执行的控制活动的状态。

  1. 在项目应用程序中定义控制性能计划。
  2. 打开任务控制应用程序
  3. 在主任务控制表的“控制性能”列中,或从控制的排查选项卡中:
    • 查看控制任务的状态,将鼠标悬停在条形图中的彩色部分上。控制任务是指先前执行和当前正在执行的控制活动的发生。状态信息于条形图中汇总如下:
      状态描述
      未开始

      控制执行者已收到调查问卷,但尚未提供响应

      进行中

      控制执行者已收到调查问卷,已保存响应,但尚未提交响应

      已完成控制执行者已收到调查问卷,已提交响应
  4. 从控制中的排查选项卡,查看以下信息:
    • 查看过期的控制任务的数量打开仅显示过期。逾期控制任务是指未按计划执行控制活动的次数。当控制执行者收到后续调查问卷且未提交对先前发送的调查问卷的响应时,会显示逾期控制任务。
    • 创建或编辑控制性能计划单击计划并更新任何详细信息。有关详细信息,请参阅调度控制性能

执行测试

评估控制的运行有效性。

说明

  • 界面术语均可自定义,而且字段和选项卡均可配置。在 Diligent One 实例中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段是必填项。某些自定义字段可能包含默认值。
  1. 打开任务控制应用程序
  2. 从任务控制主页,单击控制描述。控制页面随即打开。
  3. 从相关测试选项卡,更新以下任何字段。
    字段描述

    是否将此控制作为此测试轮(testingRound)的一部分进行测试?

    • - 说明测试结果适用于测试轮
    • 说明测试结果不适用于测试轮

    分配的用户

    可选

    指定负责测试控制的团队成员

    说明

    只有专业经理和专业用户可以分配控制测试,并且从此字段只能选择专业经理和专业用户。

    testingRound 样本大小多大?

    指定一个数值,用于定义该测试轮次的总样本大小

    要了解更多信息,请参考执行程序和测试控制

    测试结果

    可选

    列明有关测试结果的详细信息

    说明

    富文本字段不能超过 524,288 个字符。

    提示

    要对富文本字段启用拼写检查,请执行以下操作之一:

    • Chrome、Firefox 或 Safari Windows 字段中 CTRL + 右键单击,或 Mac 上 Command + 右键单击
    • Internet Explorer 或 Microsoft Edge 打开浏览器设置,打开拼写检查/突出显示拼写错误的单词

    此控制是否有效运行?

    可选

    • 有效运行 说明测试控制已通过
    • 发现异常说明控制测试未通过
    提示

    您可以根据结果度量自动填充此字段的值。有关详细信息,请参阅自动执行控制评估

    计划的里程碑日期

    可选

    指定与测试相关联的计划里程碑日期

    项目管理员可以在管理项目类型下启用和自定义该字段。

    实际的里程碑日期

    可选

    指定与测试相关联的实际里程碑日期

    项目管理员可以在管理项目类型下启用和自定义该字段。

    测试自定义属性

    可选

    指定与测试相关联的属性项目

    管理员可以在管理项目类型下定义测试的自定义属性。

批量更新属性

您可以一次更新最多 50 个控制的属性,只要您对这些控制有读写访问权限,且这些控制来自相同类型的项目。如果需要更新 50 个以上的控制,请根据需要重复批量更新过程。以此方式所做的更改将显示在这些控制的活动日志中。

可以通过这种方式更新以下控制属性:

  • 频率
  • 类型
  • 阻止或检测?
  • 方法
  • 状态
  • 自定义属性
  • 所有者

对于每轮测试,可以通过这种方式更新以下测试属性:

  • 是否将此控制作为测试轮的一部分进行测试?
    • 必须选择才能为该测试轮的任何其他属性输入值。

      注意

      如果为配置了自动控制评估的控制选择,则评估推动器将被禁用。即使稍后选择,也必须打开控制并重新启用评估推动器以再次使用它。

  • 分配的用户
    • 可以将专业用户、专业经理和贡献者测试者分配为分配的用户。可以从中选择的每个用户都与包含所选控制的所有项目相关联。
  • 样本大小
  • 此控制措施是否有效运行?

    说明

    不能为配置了自动控制评估的控制更改此值。必须禁用控制评估才能更改任务控制应用程序中的此值。

无法批量更新的属性:

  • 控制 ID
  • 控制描述
  • 标题
  • 控制设计
  • 控制操作
  • 项目类型

按照以下步骤更新多个控制。

说明

当批量更新来自不同项目的控制的所有者或分配用户时,任务控制应用程序只显示所有受影响项目的用户;例如,您不能将 Hussein Hussain 指定为其无法访问的项目中的控制的所有者。

说明

当批量更新控制措施的所有者或分配用户时,Diligent One 会向新的所有者或分配用户发送一个摘要电子邮件通知,而不是每项控制措施发送一封电子邮件,从而避免发送的新邮件过多导致他们无所适从。

  1. 打开任务控制应用程序
  2. 如有必要,搜索或过滤控制。
  3. 选中您想要更新的每个控制旁边的复选框。
  4. 单击表上方的更新按钮,然后选择更新控制属性更新测试属性

    说明

    您只能为具有测试轮次的控制选择更新测试属性,或者如果它们所在的项目是内部控制项目类型

  5. 如果选择了不同项目类型的控制,任务控制应用程序将要求您选择要更新哪组控制。选择一个,然后单击继续更新
  6. 更新控制侧面板中,更改要更改的属性。
    说明

    具有待处理更改的属性用蓝点表示。将属性设置为空等同于删除值。如果要将待处理更改还原为某个属性,请使用该属性旁边的重置图标或链接。

  7. 单击更新 n 个控制。侧面板关闭,任务控制应用程序显示一个确认消息。