Frameworks – Dentro de um framework: cláusulas, controles e testes
Ao abrir um framework você entra na tela onde a implementação daquela norma acontece. Ela é dividida entre a lista de exigências, à esquerda, e o detalhe do que você selecionar, à direita.
Se nada estiver selecionado, a tela orienta: escolha um controle à esquerda para começar a implementação.
O topo
Uma faixa com o tipo de framework, o progresso da implementação e quatro cartões: Total de Controles, Controles Aprovados, Total de Testes e Testes Executados. Os cartões mostram quantos itens estão conformes do total e trazem um atalho para ver todos.
As duas abas
A tela separa o conteúdo da norma em Controles e Testes, cada uma com a sua contagem.
A aba de controles é onde você trabalha. A aba de testes serve para ver o estado das verificações daquela norma, com a indicação de Automático ou Manual e a data da última execução.
Duas formas de ver os controles
Você escolhe entre Por domínio e Lista.
Por domínio agrupa os controles pelos temas da norma. É a visão para entender a estrutura, e a que faz sentido quando você está começando ou explicando a norma a alguém.
Lista mostra tudo em sequência. É a visão para trabalhar, especialmente combinada com filtro.
Existe também busca por controle, para quando você já sabe o que procura.
Os filtros
Cinco opções: Todos, Conformes, Não conformes, Pendentes e Não aplicáveis.
O uso mais produtivo é Não conformes primeiro, depois Pendentes. Quando a lista volta vazia, a tela informa que nenhum controle corresponde aos filtros, o que quase sempre é o caso.
As cores de status
A tela traz uma legenda de cores de status, e vale entender uma distinção específica.
Além de Aprovado, Falhou, Pendente, Monitorado e Não Aplicável, existe o estado Evidência automática, marcado em violeta. Ele indica um controle aprovado cuja comprovação foi coletada automaticamente de uma integração conectada.
A própria legenda esclarece o ponto: Evidência automática e Aprovado são ambos estados de conformidade. A cor diferente só indica a origem da evidência, não uma qualidade inferior.
Controles já cobertos por outra norma
Alguns controles aparecem marcados como cobertos por outro framework. Significa que a exigência já é atendida pelo trabalho que você fez para outra norma.
É a razão prática de o segundo framework custar menos que o primeiro. Vale percorrer esses controles primeiro: muitos já estarão resolvidos.
Exclusões de escopo
Cada framework tem a sua lista de exclusões de escopo, com a contagem dos controles declarados não aplicáveis. A tela é explícita: controles excluídos ficam fora do índice daquele framework.
Cada exclusão mostra quem atestou e com que motivo. É a lista que o auditor vai pedir, e vale revisá-la antes dele. O tutorial Controles – Como excluir um controle do escopo trata do assunto em detalhe.
Como trabalhar uma norma do começo
Uma sequência que funciona:
- Comece Por domínio, para entender o que a norma cobre.
- Confira os controles marcados como cobertos por outra norma. Vários já estão resolvidos.
- Passe para Lista e filtre por Não conformes. Resolva um por um, lendo o painel que diz o que falta para passar.
- Vá para Pendentes. Procure padrões: um documento bem vinculado costuma resolver vários.
- Na aba Testes, veja o que está em Requer Configuração. Conectar uma integração destrava vários de uma vez.
- Revise as exclusões de escopo e confirme que as justificativas continuam válidas.
Se o framework não abre
A plataforma informa quando o framework não está ativo para a sua organização, orientando falar com quem administra ou adquirir o framework primeiro. É o que acontece ao abrir por link uma norma que não está habilitada na sua conta.
Este artigo foi útil?
