Venvera 跨框架合规任务管理
任务管理(示例数据)

并非所有合规工作都来自自动扫描。对于临时工作项、自定义项目、团队协调,或者没有直接来源记录的跨框架举措,请使用手动任务。

创建任务

点击“新建任务”

在任务页面上,点击新建任务按钮。表单会直接显示在页面标题下方。管理员和编辑者均可使用此按钮。

填写详细信息

填写以下表单字段:

  • 标题(必填):简要描述要完成的工作
  • 描述:补充背景信息、验收标准或操作说明
  • 优先级:严重、高、中(默认)或低
  • 框架:可选择关联某个框架;如果是跨框架任务,则保留为“无(跨框架)”
  • 任务类型:为任务分类(通用、评估、风险管理、控制措施实施等)
  • 被指派人:指派给特定用户或某个组(被指派组的每位成员都会在自己的列表中看到该任务)。管理员可以指派给任何人;编辑者创建的任务不指派给任何人
  • 截止日期:设置截止期限
提交

点击创建任务。该任务会立即出现在任务列表中,状态为“未开始”。

手动任务示例

示例建议类型框架
安排年度 ISMS 管理评审评估ISO 27001
为新供应商更新数据处理登记册通用GDPR
准备 Q1 合规状况的董事会报告通用无
针对勒索软件场景开展桌面演练事件响应DORA
审查并更新 AI 系统的风险分类符合性AI Act
为 SOC 2 Type II 审计收集证据审计发现SOC 2
手动任务与自动生成的任务
手动任务永远不受同步影响。它们不会被自动完成,也不会被重复创建。在您更改其状态之前,它们完全由您掌控。

最佳实践

  • 具体明确:任务标题应描述交付成果,而不仅仅是主题(例如,使用“完成 A.8.24 控制措施证据收集”,而不是“A.8.24”)
  • 设置截止日期:带有截止日期的任务有助于确定优先级和跟踪逾期事项
  • 使用类型:为任务分类可以让筛选更有效,在大型组织中尤其如此
  • 关联框架:即使是手动任务,关联到框架也有助于报告和筛选