O portal GRC é uma combinação de visões contendo informações importantes para que o gestor possa acompanhar e monitorar a gestão de risco na organização. Com o objetivo de melhorar a apresentação das visões e dos resultados do GRC, está disponível o widget de Visão gráfica. Neste widget, será apresentado, graficamente, conforme o método de avaliação do risco, os resultados dos riscos, conforme o nível de agrupamento e filtros desejados.
Durante o ciclo de vida de uma análise de risco ou análise de controle, muitos registros são realizados para compor toda a avaliação do risco ou controle. Todas estas operações são registradas para compor o histórico de alteração e evolução da análise de risco ou análise de controle. Estas informações estão disponíveis no link histórico na tela de análise.
Ao executar um teste para um controle, além da informação que o teste passou ou falhou, é importante apresentar um resultado que oriente o usuário para a próxima ação. A personalização dos resultados do teste de controle ajuda na comunicação interna e na flexibilização dos resultados após a execução dos testes.
Em diversas situações o cadastro do risco e o cadastro do controle são mantidos como biblioteca que orienta toda a gestão de riscos e controles. Desta maneira, procura-se restringir o acesso a estas telas para manter as informações sempre atualizadas e sem redundância. A criação dos webservices do cadastro de risco e controle ajuda nesta gestão, pois permite que o cliente personalize a gestão da biblioteca de riscos e controle conforme sua necessidade, utilizando o SE Workflow como ferramenta para esta gestão.
Ao executar um teste, antes deste resultado fazer parte da análise do controle, o roteiro de aprovação pode ser configurado para que os responsáveis avaliem o resultado e a execução do teste, verificando se o resultado está dentro das especificações e orientações desejadas.
Durante a execução de um teste em alguns casos pode-se desejar incluir um anexo como amostra para evidenciar o resultado do teste. A partir desta versão, é possível vincular anexos à amostra do teste como evidência da sua execução e do seu resultado.
Com o objetivo de simplificar o acompanhamento dos testes executados para os controles, está disponível uma consulta de teste de controle que apresenta os principais resultados dos testes e as principais informações sobre a sua execução.
Consulta de ações e planos dos riscos e controles
Uma das grandes atividades na gestão de riscos e controles é acompanhar o andamento das ações e dos planos de ações gerados no SE Suite. A consulta de ações e planos permite este acompanhamento de maneira simples focando na gestão dos riscos e controles, com a opção de gerar análises para personalizar as visões e portais.