증거 요청 워크플로우 및 사용자
증거 요청은 고객이 첫 번째 및 두 번째 방어선에서 필요한 정보를 전자적으로 요청하는 데 도움이 됩니다. 그런 다음 감사를 받는 개인은 문서를 시스템에 즉시 업로드할 수 있으므로 수동 처리 시간이 크게 단축됩니다.
증거 요청 워크플로우는 다음과 같습니다.
- sn_audit.user 역할의 감사 사용자가 증거를 요청하고 요청을 다른 사용자에게 할당합니다. 이 요청자는 스스로 증거를 요청하거나 다른 감사 사용자 또는 GRC 사용자를 대신하여 요청을 제기할 수 있습니다. 요청자가 증거 작업이 잘못 생성되었다고 판단하면 요청자는 해당 특정 증거 작업을 취소할 수 있습니다. 요청이 초안 상태일 때 증명 요청을 취소하는 기능을 사용할 수 있습니다. 요청자는 작업이 검토 상태에 도달할 때까지 언제든지 증거 요청 작업을 취소할 수 있습니다.
- 증명 요청을 생성한 후에는 증거 수집 기록을 생성해야 하며 요청자는 증거를 요청해야 합니다. 증거 수집 기록에는 증거 수집 지침, 할당 대상 및 할당 그룹이 포함되어 있습니다. 증거 요청을 클릭하면 증거 요청 작업이 생성되어 그룹이나 사용자에게 할당됩니다.
- 그러면 담당자는 요청된 증거를 제공하는 링크가 포함된 이메일을 받습니다.주:요청자가 증거를 요청한 후 담당자를 변경하면 원래 담당자는 더 이상 요청을 볼 수 없습니다. 요청을 할당된 사람만 요청을 볼 수 있습니다. 이 기능은 기밀성을 보장합니다.
- 담당자는 요청된 증거를 첨부하거나 필요한 증거가 포함된 URL 또는 위치를 제공할 수 있습니다.
- 담당자는 증거를 확인하고 승인하기 위해 승인자를 추가할 수도 있습니다. 증거가 본질적으로 민감하고 기밀인 경우 승인자를 추가해야 합니다.
- 그런 다음 승인자는 증거를 검토하고 승인하거나 수정을 요청하거나 증거에 대한 추가 세부 정보를 요청할 수 있습니다.
- 승인자가 증거를 승인하면 요청자가 증거를 받아 추가로 처리할 수 있습니다.
- 그런 다음 요청자는 증거를 검토하고 다음 중 하나를 수행할 수 있습니다.
- 증거를 수락합니다.
- 검토를 요청합니다.
- 증거에 대한 추가 세부 정보를 요청합니다.
- 더 이상 필요하지 않은 경우 증거 요청을 취소합니다.
- 요청을 삭제합니다.
- 요청자가 모든 증거 작업을 수락하면 요청이 종결됩니다.
다음 표에서는 증거 요청 워크플로우에서 역할과 그 책임을 설명합니다.
| 사용자 | 책임 | 요구 사항 |
|---|---|---|
| 내부 감사자 |
|
|
| 준수 관리자, 감사 관리자 |
|
|
| 준수 사용자, 통제 소유자 |
|
|