Alyne 的评估:根据多种成熟度模型衡量合规性

Alyne 的评估:根据多种成熟度模型衡量合规性。评估是衡量合规性的重要工具。

Decorative image
评估是衡量合规性的重要工具。最近,我们改进了 Alyne 的功能,使其涵盖多个成熟度模型,从而使用户能够在其组织中配置多个成熟度模型,并根据自己选择的级别来衡量合规性。使用该功能,团队可以创建和自定义控制级别,评估多个成熟度模型的合规性,创建报告,并在 Alyne 的持续控制中利用该功能。

评估是 Alyne 合规工具的重要组成部分。Alyne 内全面的库内容是控制的基础,可通过评估进行衡量。

Alyne 的 "控制"(Controls)为我们的用户提供了预定义的问题和报表,用户可根据一组配置的成熟度评级值进行回答。在此之前,Alyne 用户只能根据固定的 CMMI 评级来衡量其问题的合规性。

CMMI 模型:CMMI 成熟度级别是实现成熟软件流程的一个定义明确的演进平台。每个成熟度级别都为持续改进流程提供了一层基础。

  • 第 1 级:初始
  • 第 2 级:托管
  • 第 3 级:定义
  • 第 4 级:量化管理
  • 第 5 级:优化

最近,我们改进了 Alyne 的功能,允许使用多成熟度模型,这使我们的用户能够在其组织中配置多个成熟度模型。该功能可对自定义控制的多个成熟度等级进行自定义和测量,并根据多个成熟度等级和问题对同一控制的合规性进行测量。

设计改进后的 Alyne 问卷

它解决了什么痛点? 

以前,Alyne 应用程序只允许用户根据 CMMI 成熟度模型的 5 个级别来衡量不同控制的合规性。然而,事实证明,在某些情况下,这种模式本身具有局限性,例如,用户可能希望 衡量控制措施的合规性或不合规性,而不是详细的合规性衡量。

有了改进后的功能,Alyne 的管理员用户可以通过组织设置添加多个成熟度模型,并自定义成熟度级别值以及与之相关的参考色。此外,Alyne 中的新成熟度模型可让用户自由配置 2 到 20 个成熟度级别。

Alyne 中的 "多种成熟度模型 "可让团队根据自己选择的级别来衡量合规性。当然,Alyne 中现有的 CMMI 模型仍可在所有 Alyne 库控件中使用,并可自定义添加新的成熟度模型和评级值。


利用这一新功能,Alyne 用户现在可以

  • 添加多个成熟度模型,并通过 Alyne Library Store 发布,供不同机构和用户使用。这样就可以在不同的使用案例中轻松灵活地使用不同级别的控制措施。
  • 将多个成熟度模型纳入同一控制。这样,用户就可以根据不同的成熟度评估同一控制。
  • 在配置包含在评估中的控件时,您可以使用特定成熟度模型的过滤器, 也可以使用相同的控件 向应答者发送不同的评估,但问题和答案选项各不相同
  • 受益于 Alyne 中现有的所有评估功能,并以更有价值的方式加以利用。评估控制的响应规则和复制评估及其响应的能力等功能已进行调整 ,以支持不同成熟度等级的控制。
  • 配置 "评估 "时,可选择用成熟度模型的默认内容覆盖预定义的模型内容(即使成熟度模型没有明确添加到 "控制 "中)。

增强功能如何有助于改进 GRC 流程?

利用 Alyne 的增强功能,企业现在可以根据不同的成熟度水平来衡量其合规性。例如,为具有 2 级成熟度模型的评估生成报告,可为管理员提供基础控制投诉/不合规状态的汇总视图,从而更容易识别可能需要特别关注或需要更详细成熟度监控的控制,并提高成熟度级别。

此外,问卷内容对单个控制配置的依赖性降低了,评估经理的能力也得到了增强,可以轻松配置更灵活的问卷。

利用 Alyne 平台的优势

首先,用户现在可以在自定义控件中添加多个成熟度级别,从而能够衡量多个成熟度模型的合规性。

此外,增强功能还为用户提供了一种快速创建评估的方法,可从控制集中添加的控制中选择成熟度模型。

接下来,用户现在还可以使用通用成熟度模型创建评估报告,并获得其合规水平的简明摘要。

为了增强主动合规流程的能力,持续控制现在还支持所有可能的成熟度模型 ,并将持续测量控制所附的所有成熟度模型的值。

合规管理团队可以在一个屏幕上监控所有可用模型的持续控制成熟度值。

请关注我们 12 月份的产品更新,了解 Alyne 的多重成熟度模型。  

准备好启动了吗?联系您所在地区的Alyne 专家,了解有关 Alyne 功能的更多信息。我们的团队将很高兴收到您的来信。