Создание пользовательских оценок (предварительная версия) в диспетчере соответствия требованиям
Совет
Если вы не являетесь клиентом E5, используйте 90-дневную пробную версию решений Microsoft Purview, чтобы узнать, как дополнительные возможности Purview могут помочь вашей организации управлять безопасностью данных и соответствием требованиям. Начните сейчас в центре пробных версий Microsoft Purview. Сведения о регистрации и условиях пробной версии.
Диспетчер соответствия требованиям позволяет изменять шаблон нормативных требований, добавляя элементы управления и действия по улучшению в соответствии с вашими потребностями при создании пользовательской оценки. Сначала вы копируете регламент, затем добавляете элементы управления и улучшения действий и служб, а затем публикуете его, чтобы начать использовать его для оценки. В этой статье объясняется, как скопировать и изменить правила для создания настраиваемой оценки.
Настройка регулирования
Вы можете внести изменения в существующий шаблон нормативных документов Майкрософт , чтобы настроить его в соответствии со своими потребностями. При настройке правила:
- Он наследует все элементы управления и действия родительского регулирования.
- Он наследует автоматические обновления для элементов управления, управляемых Корпорацией Майкрософт, и автоматически тестируемых действий, за исключением любых действий, которые вы изменяете.
- В элемент управления можно добавить дополнительные действия, которые уже существуют в других элементах управления.
- Вы можете создавать собственные действия и элементы управления.
- Вы можете добавлять службы.
Примечание.
Копирование регламента уровня "Премиум" активирует регулирование для вашей организации и использует для него лицензию. Лицензия позволяет создать несколько копий регламента и создать несколько оценок на основе скопированного регламента. Узнайте больше о лицензировании регулирования.
Обновления и управление версиями
При настройке правила он наследует все сведения, элементы управления и действия из родительского регулирования. Настраиваемый регламент получает обновления от корпорации Майкрософт при внесении изменений в соответствующий регламент или продукт. Однако при изменении действия, которое автоматически тестируется, ваша организация берет на себя тестирование и реализацию, и это действие не будет получать обновления от корпорации Майкрософт.
Совет
Сейчас мы не рекомендуем вносить изменения в скопированные и опубликованные правила, так как любые udpates не будут отражены в журнале управления версиями. Опыт управления версиями, отражающий все обновления для настраиваемых правил, входит в наш план развития продукта на ближайшее будущее.
Действия по настройке регламента
В диспетчере соответствия требованиям перейдите на страницу Правила .
Установите флажок рядом с именем правила, который вы хотите настроить.
Выберите Настроить регулирование над списком правил.
В диалоговом окне Создание копии выберитеКопировать.
Создается копия оценки и открывается страница сведений об оценке.
Автоматически создается имя регламента, начиная с "Расширение", за которым следует название регламента и "Копировать 1". Например, при копировании регламента ISO 27005:2018 скопированное правило будет называться "Расширение ISO 27005:2018 Копия 1".
Совет
После публикации регламента можно изменить скопированный регламент , чтобы изменить название или описание.
На вкладке Элементы управления перечислены все элементы управления, унаследованные от исходного или родительского регулирования. Служба содержит список служб, к которым применяется оценка, и позволяет добавить дополнительные службы в оценку.
Скопированный регламент имеет статус Черновик и не может использоваться для создания оценки, пока вы не опубликуете ее. Чтобы найти только что скопированный регламент на странице Правила , установите для фильтра Состояниезначение Черновик , чтобы просмотреть его и другие скопированные, но неопубликованные правила.
Скопированный регламент не может быть удален.
Добавление элементов управления
На вкладке Элементы управления на странице сведений о скопированных правилах перечислены все элементы управления базового регламента. Вы можете добавить собственные элементы управления, выполнив следующие действия.
На вкладке Элементы управления регулирования выберите Создать элемент управления. Откроется всплывающее окно Создание элемента управления .
Введите заголовок элемента управления.
Введите идентификатор элемента управления. Это должно быть уникальное число, не более 150 символов. Идентификатор не может принадлежать какому-либо существующему контролю в этой оценке или в других нормативных актах.
Выберите семейство элементов управления в раскрывающемся меню. Если нужное имя семейства элементов управления не указано в качестве параметра, вы можете создать новое имя семьи следующим образом:
- Выберите Создать в раскрывающемся меню Управление семейством .
- Введите имя нового семейства в поле Имя семейства управления . Это имя семейства элементов управления будет добавлено в качестве раскрывающегося списка после создания элемента управления.
Введите необязательное описание элемента управления.
Нажмите Создать.
После создания элемента управления вы попадаете на страницу сведений о созданном элементе управления. Следующим шагом является связывание действий по улучшению с элементом управления .
Добавление действий по улучшению в элементы управления
На вкладке Ваши действия по улучшению на странице сведений об элементе управления можно импортировать действия из родительского регламента или создавать собственные действия.
Действия импорта
В элемент управления можно импортировать любые другие действия по улучшению, существующие в других элементах управления в родительском регулировании. Выберите Импорт действий. На всплывающей панели Выбор действий для импорта можно выбрать все действия, установив флажок рядом с заголовком столбца Действия по улучшению . Вы также можете проверка отдельные действия, установив флажок рядом с именами.
Выбрав нужные действия, выберите Импорт.
Создание действий
Вы можете создать собственные действия по улучшению для добавления в скопированные правила, выполнив следующие действия.
Введите заголовок для действия по улучшению.
Выберите значение Оценка в раскрывающемся меню. Значения оценки представляют максимальное количество баллов, начисляемых за выполнение действия. Значения присваиваются в зависимости от того, является ли действие профилактическим, детективным или корректирующим, а также является ли оно обязательным или дискреционным. Ознакомьтесь с этим объяснением значений оценки , чтобы узнать, какое число присваивается какому типу действия.
В разделе Службы выберите службу в раскрывающемся меню, к которому применяется действие.
Если действие применяется к службе Microsoft 365, в разделе Решение выберите соответствующее решение в раскрывающемся меню.
Введите необязательное описание действия.
Нажмите Создать.
После создания действия вы вернеесь на страницу сведений об элементе управления, а созданное действие по улучшению отображается на вкладке Ваши действия по улучшению .
Добавление служб
На вкладке Службы перечислены службы, которые применяются к родительскому регулированию. Вы можете добавить службу, доступную для этого правила, выбрав Добавить доступные службы и выбрав одну или несколько служб. Если в списке нет служб, можно создать службу и добавить ее в регламент.
Чтобы создать собственную службу, выберите Создать службу. На всплывающей панели введите имя и описание службы, а затем нажмите кнопку Сохранить. После публикации регламента добавленная служба станет доступной при создании дополнительных копий того же регламента.
Завершение изменений путем публикации
После добавления элементов управления и подключения действий по улучшению к скопированному регламенту необходимо опубликовать изменения, чтобы начать использовать расширенное регулирование для оценок.
Перейдите на страницу сведений расширенного регламента.
Выберите Опубликовать шаблон в правом верхнем углу.
После публикации шаблона он будет указан на странице Правила и будет готов к созданию оценки. Состояние регламента, который является параметром фильтра, теперь готово к использованию вместо черновика.
Простые способы поиска скопированного регламента на странице "Правила" :
- Задайте для фильтра Создано свое имя.
- Выберите столбец Включает пользовательское содержимое для сортировки по значению True . Значение True указывает, что регулирование было настроено.
Примечание.
Вы не можете создать оценку на основе скопированного регламента, пока не опубликуете ее, выбрав Опубликовать шаблон.
Изменение скопированного регламента
После публикации скопированного регламента можно изменить его имя, описание и продолжить добавление и изменение элементов управления и действий. Чтобы изменить регламент, выберите его из списка на странице Правила . На странице сведений о правилах щелкните многоточие (...) в правом верхнем углу и выберите Изменить правила.
На этом этапе создается рабочая копия регламента, чтобы вы могли вносить изменения и сохранять работу, не переопределяя опубликованную копию. Когда вы закончите вносить изменения, необходимо снова опубликовать его, выбрав Опубликовать шаблон в правом верхнем углу. При выборе параметра Опубликовать шаблон откроется всплывающий элемент Проверка и публикация , где можно просмотреть изменения и добавить заметки о публикации. Выберите Опубликовать шаблон на всплывающей панели, чтобы сохранить изменения и повторно опубликовать правила.
Создание нескольких копий одного и того же регламента
Вы можете создать несколько копий регламента, чтобы настроить его различными способами. Если вы хотите создать разные конфигурации управления или включить только определенные службы для одного и того же регламента, а затем создать оценки на основе этих расширений, может потребоваться несколько версий регламента.
Несколько копий автоматически именуются с номерами, добавленными к имени. Например, если создать две копии правила ISO 27005:2018, они будут называться следующим образом: "Расширение ISO 27005:2018 Copy 1" и "Extension ISO 27005:2018 Copy 2".
Мы рекомендуем изменить описания расширенных правил, чтобы вы могли четко определить, чем они отличаются или что они предназначены для оценки. Чтобы изменить описание, выполните следующие действия:
Перейдите на страницу сведений о регламенте.
В разделе Обзор в разделе Сведения выберите Изменить сведения. Откроется всплывающее окно Изменение сведений о шаблоне .
В поле Описание введите подробное описание.
Нажмите кнопку Сохранить.