증거 요청 워크플로우 및 사용자
증거 요청을 통해 고객은 1차 및 2차 방어선에서 필요한 정보를 전자적으로 요청할 수 있습니다. 그런 다음 감사 대상자는 즉시 문서를 시스템에 업로드할 수 있어 수동 처리 시간이 크게 단축됩니다.
증거 요청 워크플로우는 다음과 같습니다.
- sn_audit.user 역할을 가진 감사 사용자는 증거를 요청하고 요청을 다른 사용자에게 할당합니다. 이 요청자는 자신에 대한 증거를 요청하거나 다른 감사 사용자 또는 GRC 사용자를 대신하여 요청을 제기할 수 있습니다. 증거 작업이 잘못 생성되었다고 요청자가 판단하는 경우 요청자는 해당 특정 증거 작업을 취소할 수 있습니다. 증거 요청을 취소하는 기능은 요청이 초안 상태일 때 사용할 수 있습니다. 요청자는 작업이 검토 상태에 도달할 때까지 언제든지 증거 요청 작업을 취소할 수 있습니다.
- 증거 요청을 생성한 후에는 증거 수집 기록을 생성한 다음 요청자가 증거를 요청해야 합니다. 증거 수집 기록에는 증거 수집 지침, 할당 대상 및 할당 그룹이 포함되어 있습니다. 증거 요청을 클릭하면 증거 요청 작업이 생성되고 그룹 또는 사용자에게 할당됩니다.
- 그러면 담당자는 요청된 증거를 제공하기 위한 링크가 포함된 이메일을 받습니다.주:요청자가 증거를 요청한 후 담당자를 변경하면 원래 담당자는 더 이상 요청을 볼 수 없습니다. 요청이 할당된 사람만 요청을 볼 수 있습니다. 이 기능은 기밀성을 보장합니다.
- 담당자는 요청된 증거를 첨부하거나 필요한 증거가 포함된 URL 또는 위치를 제공할 수 있습니다.
- 담당자는 증거를 확인하고 승인하기 위한 승인자를 추가할 수도 있습니다. 증거가 민감하고 본질적으로 기밀인 경우 승인자를 추가해야 합니다.
- 그러면 승인자는 증거를 검토하고 승인, 수정 요청 또는 증거에 대한 추가 세부 정보를 요청할 수 있습니다.
- 승인자가 증거를 승인하면 요청자는 증거를 받고 추가 처리할 수 있습니다.
- 그런 다음 요청자는 증거를 검토하고 다음 중 하나를 수행할 수 있습니다.
- 증거를 수용합니다.
- 검토를 요청합니다.
- 증거에 대한 자세한 정보를 요청합니다.
- 더 이상 필요하지 않은 경우 증거 요청을 취소합니다.
- 요청을 삭제합니다.
- 요청자가 모든 증거 작업을 수락하면 요청이 종결됩니다.
다음 표에서는 증거 요청 워크플로우 중의 역할과 책임에 대해 설명합니다.
| 사용자 | 책임 | 요구 사항 |
|---|---|---|
| 내부 감사자 |
|
|
| 준수 관리자, 감사 관리자 |
|
|
| 규정 준수 사용자, 통제 소유자 |
|
|