증거 요청 워크플로우 및 사용자

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기2분
  • 증거 요청을 통해 고객은 1차 및 2차 방어선에서 필요한 정보를 전자적으로 요청할 수 있습니다. 감사 대상자는 즉시 문서를 시스템에 업로드하여 수동 처리 시간을 크게 줄일 수 있습니다.

    증거 요청 워크플로우는 다음과 같습니다.
    1. sn_audit.user 역할이 있는 감사 사용자가 증거를 요청하고 요청을 다른 사용자에게 할당합니다. 이 요청자는 직접 증거를 요청하거나 다른 감사 사용자 또는 GRC 사용자를 대신하여 요청을 제기할 수 있습니다. 요청자가 증거 작업이 잘못 생성되었다고 판단하면 특정 증거 작업을 취소할 수 있습니다. 증거 요청을 취소하는 기능은 요청이 초안 상태일 때 사용할 수 있습니다. 요청자는 작업이 검토 상태에 도달할 때까지 언제든지 증거 요청 작업을 취소할 수 있습니다.
    2. 증거 요청을 생성한 후에는 증거 수집 기록을 생성해야 하며 요청자는 증거를 요청해야 합니다. 증거 수집 기록에는 증거 수집 지침, 할당 대상 및 할당 그룹이 포함됩니다. 증거 요청을 클릭하면 증거 요청 작업이 생성되고 그룹 또는 사용자에게 할당됩니다.
    3. 그러면 담당자는 요청된 증거를 제공하는 링크가 포함된 이메일을 받게 됩니다.
      주:
      요청자가 증거를 요청한 후 담당자를 변경하면 원래 담당자는 더 이상 요청을 볼 수 없습니다. 요청을 할당된 사람만 요청을 볼 수 있습니다. 이 기능은 기밀성을 보장합니다.
    4. 담당자는 요청된 증거를 첨부하거나 필요한 증거가 포함된 URL 또는 위치를 제공할 수 있습니다.
    5. 담당자는 증거를 검증하고 승인하기 위해 승인자를 추가할 수도 있습니다. 증거가 본질적으로 민감하고 기밀인 경우 승인자를 추가해야 합니다.
    6. 그런 다음 승인자는 증거를 검토하고 승인하거나, 수정을 요청하거나, 증거에 대한 추가 세부 정보를 요청할 수 있습니다.
    7. 승인자가 증거를 승인하면 요청자가 증거를 수신하고 추가로 처리할 수 있습니다.
    8. 그런 다음 요청자는 증거를 검토하고 다음 중 하나를 수행할 수 있습니다.
      • 증거를 받아들이십시오.
      • 검토를 요청합니다.
      • 증거에 대한 자세한 내용을 요청합니다.
      • 더 이상 필요하지 않은 경우 증거 요청을 취소합니다.
      • 요청을 삭제합니다.
    9. 요청자가 모든 증거 작업을 수락하면 요청이 종결됩니다.
    증거 요청 워크플로우는 다음 그림에 나와 있습니다. 증거 요청의 워크플로우
    다음 테이블에서는 증거 요청 워크플로우 중의 역할과 책임에 대해 설명합니다.
    표 1. 증거 요청 사용자, 책임 및 요구 사항
    사용자 책임 요구 사항
    내부 감사자
    • 감사 테스트를 수행합니다.
    • 감사 테스트를 요청합니다.
    • 모든 감사 결과와 수집된 증거를 검토합니다.
    • 규정 준수 및 위험 활동에 대한 가시성.
    • 팀의 작업량을 계획하기 위한 작업 큐(보류 중, 현재, 예정)입니다.
    • 감사 결과를 추적하고 모니터링합니다.
    • 감사 활동을 추적하고 모니터링합니다.
    규정 준수 관리자, 감사 관리자
    • 증거를 요청할 수 있습니다.
    • 규정 준수 테스트 증거를 요청합니다.
    • 수집된 모든 결과 및 증거를 검토합니다.
    • 규정 준수 활동에 대한 가시성.
    • 팀의 작업량을 계획하기 위한 작업 큐(보류 중, 현재, 예정)입니다.
    • 규정 준수 결과를 추적하고 모니터링합니다.
    준수 사용자, 통제 소유자
    • 통제가 구현되었는지 확인합니다.
    • 통제를 증명합니다.
    • 컨트롤을 테스트합니다.
    • 감사자가 요청한 감사 증거를 제공합니다.
    • 일상적인 활동을 지시하는 작업 큐.
    • 자신이 소유한 활동 및 작업의 소요 시간과 성과를 추적합니다.
    • 소유한 작업과 감사자의 추가 요청이 이행되도록 합니다.