증거 요청 워크플로우 및 사용자

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 2분
  • 증거 요청은 고객이 첫 번째 및 두 번째 방어선에서 필요한 정보를 전자적으로 요청하는 데 도움이 됩니다. 그런 다음 감사를 받는 개인은 문서를 시스템에 즉시 업로드할 수 있으므로 수동 처리 시간이 크게 단축됩니다.

    증거 요청 워크플로우는 다음과 같습니다.
    1. sn_audit.user 역할의 감사 사용자가 증거를 요청하고 요청을 다른 사용자에게 할당합니다. 이 요청자는 스스로 증거를 요청하거나 다른 감사 사용자 또는 GRC 사용자를 대신하여 요청을 제기할 수 있습니다. 요청자가 증거 작업이 잘못 생성되었다고 판단하면 요청자는 해당 특정 증거 작업을 취소할 수 있습니다. 요청이 초안 상태일 때 증명 요청을 취소하는 기능을 사용할 수 있습니다. 요청자는 작업이 검토 상태에 도달할 때까지 언제든지 증거 요청 작업을 취소할 수 있습니다.
    2. 증명 요청을 생성한 후에는 증거 수집 기록을 생성해야 하며 요청자는 증거를 요청해야 합니다. 증거 수집 기록에는 증거 수집 지침, 할당 대상 및 할당 그룹이 포함되어 있습니다. 증거 요청을 클릭하면 증거 요청 작업이 생성되어 그룹이나 사용자에게 할당됩니다.
    3. 그러면 담당자는 요청된 증거를 제공하는 링크가 포함된 이메일을 받습니다.
      주:
      요청자가 증거를 요청한 후 담당자를 변경하면 원래 담당자는 더 이상 요청을 볼 수 없습니다. 요청을 할당된 사람만 요청을 볼 수 있습니다. 이 기능은 기밀성을 보장합니다.
    4. 담당자는 요청된 증거를 첨부하거나 필요한 증거가 포함된 URL 또는 위치를 제공할 수 있습니다.
    5. 담당자는 증거를 확인하고 승인하기 위해 승인자를 추가할 수도 있습니다. 증거가 본질적으로 민감하고 기밀인 경우 승인자를 추가해야 합니다.
    6. 그런 다음 승인자는 증거를 검토하고 승인하거나 수정을 요청하거나 증거에 대한 추가 세부 정보를 요청할 수 있습니다.
    7. 승인자가 증거를 승인하면 요청자가 증거를 받아 추가로 처리할 수 있습니다.
    8. 그런 다음 요청자는 증거를 검토하고 다음 중 하나를 수행할 수 있습니다.
      • 증거를 수락합니다.
      • 검토를 요청합니다.
      • 증거에 대한 추가 세부 정보를 요청합니다.
      • 더 이상 필요하지 않은 경우 증거 요청을 취소합니다.
      • 요청을 삭제합니다.
    9. 요청자가 모든 증거 작업을 수락하면 요청이 종결됩니다.
    증거 요청 워크플로우는 다음 그림에 나와 있습니다. 증거 요청 워크플로우
    다음 표에서는 증거 요청 워크플로우에서 역할과 그 책임을 설명합니다.
    표 1. 증거 요청 사용자, 책임 및 요구 사항
    사용자 책임 요구 사항
    내부 감사자
    • 감사 테스트를 수행합니다.
    • 감사 테스트를 요청합니다.
    • 모든 감사 결과와 수집된 증거를 검토합니다.
    • 규정 준수 및 위험 활동에 대한 가시성.
    • 팀 활동을 계획하기 위한 작업 큐(보류 중, 현재, 예정)입니다.
    • 감사 결과를 추적하고 모니터링합니다.
    • 감사 활동을 추적하고 모니터링합니다.
    준수 관리자, 감사 관리자
    • 증거를 요청할 수 있습니다.
    • 규정 준수 테스트 증거를 요청합니다.
    • 수집된 모든 결과와 증거를 검토합니다.
    • 규정 준수 활동에 대한 가시성.
    • 팀 활동을 계획하기 위한 작업 큐(보류 중, 현재, 예정)입니다.
    • 규정 준수 결과를 추적하고 모니터링합니다.
    준수 사용자, 통제 소유자
    • 컨트롤이 구현되었는지 확인합니다.
    • 통제를 증명하십시오.
    • 컨트롤을 테스트합니다.
    • 감사자가 요청한 감사 증거를 제공합니다.
    • 일상적인 활동을 지시하는 작업 큐입니다.
    • 소유한 활동 및 작업의 소요 시간과 성과를 추적합니다.
    • 자신이 소유한 작업과 감사자의 추가 요청이 이행되도록 합니다.