コンプライアンス管理ソフトウェア

コンプライアンス要件を検証可能な業務へ

適用される各遵守事項を、統制、最新のエビデンス、定期テスト、責任者が明確な指摘事項、検証済みの是正へ落とし込み、責任者が確認できるようにします。

Jodooは構成可能な業務基盤を提供します。何が適用されるかの解釈は、引き続き法務、規制、保証業務の専門家が担います。

JodooのFreeプランなら最大5ユーザーで始められます。クレジットカードは不要です。

  • 期限超過のエビデンス、不合格の統制、未完了の指摘事項、判断待ちから確認
  • 各シグナルから、関連する遵守事項、統制、テスト、対応、担当者まで掘り下げる
  • 業務管理者がコードなしで項目、実施頻度、ルート、ダッシュボードを変更
  1. 01適用範囲を定める
  2. 02遵守事項を割り当てる
  3. 03統制を対応付ける
  4. 04エビデンスを収集・テスト
  5. 05指摘事項を起票
  6. 06是正して検証
  7. 07残余リスクをレビュー
要件からレビューまで

「方針がある」状態から、第三者が確認できるエビデンスへ

実用的なシステムは、要件とその遵守を示す業務を結び付けます。

01

適用可否を確定

出典、事業領域、要件、担当者、実施頻度、解釈の範囲を記録します。

02

統制を対応付ける

各統制の活動内容、担当者、頻度、エビデンス、対応するリスクを定義します。

03

テストして検証

サンプルと結論を保持します。一部合格または不合格なら、フォローアップを明示的に起票します。

04

是正して検証

対応の完了と、検証者の結論および記録された完了根拠を分けて管理します。

エビデンス管理

監査依頼が来る前に、最新のエビデンスを把握

フォルダーに保存するだけではエビデンス管理になりません。鮮度、担当、機密区分、裏付ける統制が重要です。

最新のエビデンス

対象となる統制と遵守事項、担当者、収集日、有効期間、アクセス区分を明確にします。

期限間近

期限超過になる前にエビデンスを更新できる十分な時間を担当者に与えます。

不合格または不備あり

不備がメモに埋もれないよう、テスト結果と是正対応を分けて管理します。

適切に廃止

遵守事項または統制が不要になった理由を記録し、承認済みの代替策または完了根拠を保持します。

業務管理者による管理

業務体制の変化に合わせてシステムを調整

研修を受けた管理者なら、個別開発のリリースを待たず、数時間でリスク区分、エビデンス項目、レビュー手順、リマインダー、役割別ビュー、ダッシュボードを追加できます。

レコードを変更

新しい業務プロセス向けに、適用可否、担当者、エビデンス、例外の項目を追加します。

承認経路を変更

高い残余リスクや期限切れの例外を、責任ある意思決定者へ回付します。

ビューを変更

統制担当者、事業責任者、保証部門に必要な対応キューを提供します。

関連構造を維持

プロセスが変化しても、遵守事項、統制、エビデンス、指摘事項、対応、判断の関連付けを保ちます。

製品の適用範囲

解釈が難しい場合は専門コンテンツを利用

規制コンテンツ、監査、サイバー、定量的リスクの専門知識が中心要件なら専用製品を選びます。自社で形作る運用プロセスが差別化要因ならJodooを使います。

Jodooが適する場合

個別設計の業務レコード、残余リスク判断ワークフロー、引き継ぎ、エビデンス、是正、ダッシュボード。

専門GRCが適する場合

パッケージ化された規制ライブラリ、セキュリティ連携、保証手法、エンタープライズリスクコンテンツ。

併用が適する場合

専門コンテンツや監視データを、構成可能な業務プロセスと後続対応へ連携します。

業務管理者が変更できること

アプリを作り直さずにコンプライアンスプロセスを調整

関連付け済みのレコードから始め、業務に合わなくなった部分だけを変更し、公開前に影響を受ける経路を再テストします。

プロセス変更の例管理者が変更する内容担当できる役割再テストする内容
プロセス変更の例新しいエビデンス要件管理者が変更する内容エビデンス項目、有効性ルール、担当者ビュー、リマインダーを追加します。担当できる役割コンプライアンス管理者再テストする内容最新、期限間近、期限超過のエビデンス
プロセス変更の例残余リスクの基準値引き上げ管理者が変更する内容判断条件と責任あるレビュー担当者への経路を更新します。担当できる役割リスク管理者再テストする内容申請、差し戻し、修正、判断
プロセス変更の例新しい経営上の確認事項管理者が変更する内容裏付けレコードを開ける絞り込みビューとダッシュボードを追加します。担当できる役割業務管理者再テストする内容権限、件数、詳細確認
実務的な質問

コンプライアンス管理ソフトウェア · 実務的な質問

コンプライアンス管理ソフトウェアには何が必要ですか?+

少なくとも、適用可否、遵守事項、担当者、統制、エビデンス、テスト、指摘事項、対応、検証、判断、期限、履歴、権限に加え、各結果の根拠となる遵守事項、統制、テスト、対応を開けるレポートが必要です。

Jodooは法的・規制上の助言を提供しますか?+

いいえ。Jodooは専門家が定義したプロセスの運用を支援します。どの法令が適用されるかを判断したり、プログラムの法令遵守を保証したりするものではありません。

エビデンスは添付ファイル用フォルダーと何が違いますか?+

エビデンスは統制と遵守事項に関連付け、担当者、収集日、有効期間、機密区分、テスト結果、不備や期限切れの場合の明確な対応経路を持たせます。

業務ユーザーはコンプライアンスプロセスを変更できますか?+

はい。権限を持つ管理者は、コードなしで項目、選択肢、ビュー、ワークフロー、リマインダー、関連付け、ダッシュボードを変更し、影響を受ける経路を再テストできます。

専門GRCスイートが適するのはどのような場合ですか?+

標準搭載の規制コンテンツ、継続的なセキュリティエビデンス連携、正式な保証手法、複雑な定量的リスク、大企業向けGRCモジュールが中心なら、専門スイートを候補に残します。

完全なワークフローを試す

コンプライアンスダッシュボードの根拠レコードを確認

サンプルデータ入りのJodooワークスペースを開き、運用方法を作り直さずに、チームがエビデンス、指摘事項、是正、レビューを担当できるかテストします。

コンプライアンスアプリを見る