자동으로 생성된 문제를 다대다 관계의 컨트롤에 연결

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기2분
  • 다른 통제에 속한 자동 생성 문제를 통제에 관련 문제로 연결할 수 있습니다. Originator 플래그는 수동으로 생성된 컨트롤과 자동으로 생성된 컨트롤 문제를 구별하는 데 도움이 됩니다.

    수동으로 생성되거나 자동으로 생성된 문제

    주:
    통제 양식에서만 한 통제에서 다른 통제로 문제를 연결한 후에 문제가 자동으로 생성되었는지 아니면 수동으로 생성되었는지 여부에 관계없이 문제의 원인을 식별할 수 있습니다.

    통제 양식의 문제 관련 목록에서 새로 만들기 버튼을 클릭할 때 통제에 대한 문제를 수동으로 만들 수 있습니다. 수동으로 생성된 문제는 수동으로 GRC 문제 생성을 참조하세요.

    그러나 다음과 같은 경우에도 문제가 자동으로 생성됩니다.
    제어 테스트 실패
    통제에 연결된 통제 테스트가 있고 테스트 중 하나가 비효율적이며 종결된 것으로 표시되면 통제가 미준수가 됩니다. 결과적으로 문제가 자동으로 생성됩니다. 제어 테스트는 비효율적인 것으로 표시될 수 있는 설계 테스트 또는 운영 테스트일 수 있으며 테스트는 모든 통제에서 공통적일 수 있습니다.
    통제 증명 실패
    통제의 증명 응답자인 사용자가 통제를 거부하면 통제의 상태가 미준수가 되고 문제가 자동으로 생성됩니다.
    통제 표시기 장애
    마찬가지로 통제 표시기가 실패하면 통제가 미준수로 변경되고 문제가 자동으로 생성됩니다.

    세 가지 실패 중 하나 이상에 대한 문제 생성 소스는 문제 상세 정보의 문제 소스 필드에 있는 태그를 사용하여 추적할 수 있습니다. 통제 테스트에 실패하면 문제 소스 필드가 통제 테스트 실패 태그로 업데이트됩니다. 문제가 수동으로 생성된 경우 문제 소스 태그는 임시입니다.

    통제 상태가 비준수로 이동하면 모든 미준수 사유가 문제 소스 필드에서 제거되어 통제 개요 페이지의 상태 위젯에 미준수 사유 로 표시됩니다.
    그림 1. 미준수 이유
    통제가 미준수인 이유 목록입니다.

    컨트롤에 연결하는 동안 자동으로 생성된 두 개 이상의 문제 처리

    추가 단추를 사용하여 다른 컨트롤에 속하는 자동으로 생성된 문제를 m2m 관계의 컨트롤에 추가할 수 있습니다. 그러나 다른 컨트롤에서 자동으로 생성된 문제를 기존의 자동으로 생성된 문제가 있는 컨트롤에 추가하면 문제 생성의 소스와 충돌합니다. 문제 생성의 원인을 추적하기 위해 백엔드 플래그인 Originator가 사용됩니다. 이 플래그는 true 또는 false 플래그이며 기본적으로 false입니다. 다음과 같은 경우 발신자에게 true 또는 false 플래그가 지정됩니다.
    • 다른 컨트롤의 자동화된 문제가 현재 컨트롤에 연결된 경우 Originator 는 false입니다.
    • 현재 컨트롤의 수동 문제인 경우 Originator 는 false입니다.
    • 현재 제어의 자동화된 문제이며 Originator 는 true입니다.
    1. Originator가 true로 존재하는 문제가 있고 제어 오류가 발생하면 문제의 문제 소스 필드가 문제의 소스로 업데이트됩니다. 예를 들어 발신자가 true인 문제가 이미 있고 문제의 원인이 제어 테스트 실패입니다. 컨트롤 증명 실패와 같은 다른 컨트롤 실패가 발생하면 문제 원본이 두 개의 태그, 즉 컨트롤 테스트 실패 및 컨트롤 증명 실패로 업데이트됩니다.
    2. Originator가 true인 문제가 없고 세 가지 제어 실패 중 하나가 발생하면 originator가 true인 새로운 자동 문제가 생성됩니다. 예를 들어 발신자가 true인 컨트롤에 연결된 문제가 없는 특정 컨트롤에 대한 컨트롤 증명 실패가 있는 경우 발급 원본이 컨트롤 증명 실패인 새로운 자동화된 문제가 생성되고 발신자가 true입니다.

    데이터 마이그레이션

    문제를 자동으로 생성되거나 Originator 플래그를 사용하여 수동으로 생성된 것으로 플래그를 지정하는 논리는 최신 플러그인을 설치할 때 자동으로 처리됩니다. 기존 통제에 연결된 모든 자동화된 문제의 경우 통제와 문제 사이의 m2m 기록에서 originator 플래그가 true입니다.