Mapeie um controlo uma vez e reutilize-o em todos os frameworks. Este é o conceito que distingue a iComply de qualquer checklist — vale a pena entendê-lo bem.
A maioria das ferramentas de compliance organiza o trabalho por framework: uma lista para a ISO 27001, outra para o RGPD, outra para a NIS2. O resultado é trabalho triplicado e evidência espalhada. A iComply inverte o modelo: organiza por controlo, e os frameworks passam a ser vistas sobre os mesmos controlos.
Quatro objetos e as relações entre eles sustentam tudo o resto:
As relações são de muitos-para-muitos: um controlo satisfaz vários requisitos, um requisito pode exigir vários controlos, uma evidência pode servir vários controlos. É esta topologia que elimina duplicação.
Considere o controlo “Autenticação multifator imposta”. Uma vez implementado e com evidência anexada, ele satisfaz simultaneamente:
Numa ferramenta orientada a frameworks, teria de responder seis vezes à mesma pergunta e carregar seis vezes a mesma prova. Aqui responde uma vez.
Cada controlo tem um estado que alimenta diretamente o painel e os relatórios:
Controlos → Biblioteca e selecione o controlo.Não precisa de fazer este trabalho a partir de zero. A iComply traz mapeamentos pré-construídos entre os frameworks suportados; o seu trabalho é validar e complementar.
Além das bibliotecas oficiais pode criar controlos próprios — por exigência contratual de um cliente, por política interna ou por legislação setorial. Um controlo personalizado comporta-se exactamente como qualquer outro: aceita evidência, entra em auditorias e pode ser mapeado a requisitos.
Recomendação: antes de criar um controlo novo, verifique se já existe um que cobre a mesma medida. Bibliotecas inchadas com controlos quase-duplicados são a principal causa de programas de governance que se tornam impossíveis de manter.
Em Risco → Registo associe cada risco aos controlos que o mitigam. Isto produz dois efeitos importantes:
Um controlo sem cadência é uma fotografia; com cadência é um sinal vital. Defina a periodicidade de revisão em função da criticidade — mensal para acessos privilegiados, anual para uma política de topo. Quando a data chega, a plataforma notifica o responsável, o estado passa a Em revisão e o painel reflete-o.
É este mecanismo que substitui a corrida das semanas antes da auditoria por um regime de trabalho estável.
Mostramos-lhe um controlo real a satisfazer seis frameworks ao mesmo tempo.
Utilizamos cookies para melhorar a sua experiência no nosso site. Ao utilizar o nosso site, está a consentir a utilização de cookies.
Defina as suas preferências relativas aos cookies abaixo:
Essential cookies enable basic functions and are necessary for the proper function of the website.
These cookies are needed for adding comments on this website.
Pode encontrar mais informações na nossa Política de Cookies e na nossa Política de Privacidade.