メインコンテンツへスキップ

認証サブミッション

認証サブミッションページは、認証プロセスの最終ステップです。ワークスペース管理者は、コントロール・証拠タスク・成果物・署名をまとめた、読み取り専用のパッケージを 1 つエクスポートし、ISSI 監査人に提出できます。

ダッシュボードへのアクセス​

認証サブミッションページにアクセスするには、MSP Workspace に移動し、サイドバーで Certification submissions を選択してください。

MSP Certification submissions

  • 監査サイクルのステータス: 監査サイクルの現在のステータス

    • In progress: 作業中であり、すべてのコントロールと証拠タスクはまだ完了していません。
    • Ready for submission: すべてのコントロールが完了としてマークされ、承認済みの成果物がドラフトパッケージに含まれています。
    • Submitted: パッケージは ISSI 監査人に提出済みで、これ以上変更できません。
  • 監査メトリックカード: 現在の年間認証サイクルの進捗を表します。次の 3 つのメトリックカテゴリを表示します。

    • Controls: 必要なコントロールの合計数に対して、完了したコントロールの数。
    • Evidence tasks: 必要な証拠タスクの合計数に対して、完了した証拠タスクの数。
    • Artifacts: 収集された成果物の合計数。

未対応アイテム​

未対応アイテムセクションは、サブミットを妨げる問題がある場合に表示されます。

  • Eligibility screener not completed: Complete Screener を選択して、Eligibility screener ページを開いてください。

  • Prerequisite controls still open: View controls を選択して、Controls and evidence ページを開いてください。

認証パッケージをエクスポートする​

認証パッケージをエクスポートする方法は 2 つあります。

  • Download draft (.zip): 完了状況に関わらず、任意のタイミングでパッケージのドラフトコピーをダウンロードします。

  • Export ISSI package: ISSI 監査人への提出用に、バージョン管理された変更不可のパッケージを作成します。

    このオプションは、サイクルステータスが Ready for submission であり、かつ現在のサイクルでまだパッケージがサブミットされていない場合にのみ有効になります。

    エクスポートされたパッケージは、その後編集できません。パッケージはプラットフォームの外部へ自動的に送信されることはなく、監査人への提出は合意済みの手順に従って実施してください。

認証サブミッションのエクスポート​

Certification submissions exports セクションには、過去にエクスポートされたパッケージが新しい順に一覧表示されます。

エクスポートテーブルの各行には、次の情報が表示されます。

  • Package and details: パッケージの表示名とパッケージコード。

  • Export date: パッケージがエクスポートされた日付。

  • Status: 監査人による現在の判断ステータス。

  • Download: エクスポート済みパッケージをダウンロードするボタン。

各エクスポート済みパッケージには、次のいずれかのステータスが付きます。

  • In review: パッケージは現在 ISSI 監査人によってレビュー中です。

  • Approved: パッケージは ISSI 監査人によって承認されました。

  • Partially compliant: ISSI 監査人が、再提出前に修正が必要なギャップを特定しました。

  • Failed review: パッケージは ISSI 監査で不合格となりました。

監査人の判断を記録する​

In review のパッケージに対する監査人の判断を記録するには、パッケージ行のステータスドロップダウンから目的のステータスを選択してください。判断内容に応じたダイアログが開き、ステータスを適用する前に確認または追加の詳細を入力します。

注意

一度判断が記録されると、パッケージは読み取り専用となり、編集できなくなります。

  • 承認としてマーク: ステータスドロップダウンから Approved を選択して承認確認ダイアログを開きます。パッケージの詳細を確認し、Mark as approved を選択して確定してください。

  • 部分的コンプライアンスとしてマーク: ステータスドロップダウンから Partially compliant を選択します。ISSI 監査人が、再提出前に是正が必要な特定のコントロールを特定した場合にこのオプションを使用します。

    1. 次の項目を入力してください。

      • Flagged controls: 監査人が指摘した、完了済みコントロールを 1 つ以上検索して選択します。選択可能なのは、ステータスが「complete」のコントロールのみです。

      • Remediation deadline: 指摘されたコントロールを是正しなければならない期限日です。デフォルトでは、パッケージ提出日から 10 営業日後が設定されます。

      • Auditor's comment: 必要な是正内容を説明する監査人コメントを入力します。指摘された各コントロールについて、この項目は必須です。

    2. Mark as partially complete を選択して判断を記録してください。

  • 不合格レビューとしてマーク: ステータスドロップダウンから Failed review を選択します。

    1. 指摘されたコントロールを選択し、是正期限を設定し、各コントロールに対する監査人コメントを入力してください。

    2. Mark as failed review を選択して判断を記録してください。