并非所有合规工作都来自自动扫描。对于临时工作项、自定义项目、团队协调,或者没有直接来源记录的跨框架举措,请使用手动任务。
创建任务
点击“新建任务”
在任务页面上,点击新建任务按钮。表单会直接显示在页面标题下方。管理员和编辑者均可使用此按钮。
填写详细信息
填写以下表单字段:
- 标题(必填):简要描述要完成的工作
- 描述:补充背景信息、验收标准或操作说明
- 优先级:严重、高、中(默认)或低
- 框架:可选择关联某个框架;如果是跨框架任务,则保留为“无(跨框架)”
- 任务类型:为任务分类(通用、评估、风险管理、控制措施实施等)
- 被指派人:指派给特定用户或某个组(被指派组的每位成员都会在自己的列表中看到该任务)。管理员可以指派给任何人;编辑者创建的任务不指派给任何人
- 截止日期:设置截止期限
提交
点击创建任务。该任务会立即出现在任务列表中,状态为“未开始”。
手动任务示例
| 示例 | 建议类型 | 框架 |
|---|---|---|
| 安排年度 ISMS 管理评审 | 评估 | ISO 27001 |
| 为新供应商更新数据处理登记册 | 通用 | GDPR |
| 准备 Q1 合规状况的董事会报告 | 通用 | 无 |
| 针对勒索软件场景开展桌面演练 | 事件响应 | DORA |
| 审查并更新 AI 系统的风险分类 | 符合性 | AI Act |
| 为 SOC 2 Type II 审计收集证据 | 审计发现 | SOC 2 |
手动任务与自动生成的任务
手动任务永远不受同步影响。它们不会被自动完成,也不会被重复创建。在您更改其状态之前,它们完全由您掌控。
手动任务永远不受同步影响。它们不会被自动完成,也不会被重复创建。在您更改其状态之前,它们完全由您掌控。
最佳实践
- 具体明确:任务标题应描述交付成果,而不仅仅是主题(例如,使用“完成 A.8.24 控制措施证据收集”,而不是“A.8.24”)
- 设置截止日期:带有截止日期的任务有助于确定优先级和跟踪逾期事项
- 使用类型:为任务分类可以让筛选更有效,在大型组织中尤其如此
- 关联框架:即使是手动任务,关联到框架也有助于报告和筛选