자동으로 생성된 문제를 다대다 관계의 통제에 연결

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 2분
  • 다른 통제에 속한 자동 생성 문제를 통제에 관련 문제로 연결할 수 있습니다. Originator 플래그는 자동으로 생성된 제어 문제를 수동으로 생성된 컨트롤과 구별하는 데 도움이 됩니다.

    수동으로 생성되어 자동으로 생성된 문제점

    주:
    통제 양식에서만 한 통제에서 다른 통제로 문제를 연결한 후에 문제가 자동으로 생성되었는지 또는 수동으로 생성되었는지 여부에 관계없이 문제의 출처를 식별할 수 있습니다.

    통제 양식의 문제 관련 목록에서 새로 만들기 버튼을 클릭하면 통제에 대한 문제를 수동으로 만들 수 있습니다. 수동으로 생성된 문제는 수동으로 GRC 문제 만들기를 참조하세요.

    그러나 다음과 같은 경우에도 문제가 자동으로 생성됩니다.
    제어 테스트 실패
    통제에 연결된 통제 테스트가 있는 경우 테스트 중 하나가 무효 및 종결로 표시되면 해당 통제는 미준수 상태가 됩니다. 결과적으로 문제가 자동으로 생성됩니다. 제어 테스트는 비효율적인 것으로 표시될 수 있는 설계 테스트 또는 운영 테스트일 수 있으며 테스트는 모든 통제에서 공통적일 수 있습니다.
    통제 증명 실패
    컨트롤의 증명 응답자인 사용자가 컨트롤을 거부하면 컨트롤 상태가 비준수가 되고 문제가 자동으로 생성됩니다.
    통제 표시기 장애
    마찬가지로 통제 표시기가 실패하면 통제가 미준수 상태가 되고 문제가 자동으로 생성됩니다.

    세 가지 실패 중 하나 이상에 대한 문제 생성 소스는 문제 상세 정보의 문제 소스 필드에 있는 태그를 사용하여 추적할 수 있습니다. 통제 테스트에 실패하면 문제 소스 필드가 통제 테스트 실패 태그로 업데이트됩니다. 문제가 수동으로 생성된 경우 문제 소스 태그는 임시입니다.

    통제의 상태가 비준수로 이동하면 모든 미준수 사유를 문제 소스 필드에서 끌어와 통제 개요 페이지의 상태 위젯에 미준수 사유 로 표시합니다.
    그림 1. 미준수 이유
    통제가 규정을 준수하지 않는 이유 목록입니다.

    컨트롤에 연결하는 동안 자동으로 생성된 문제를 두 개 이상 처리

    추가 버튼을 사용하여 다른 통제에 속하는 자동으로 생성된 문제를 m2m 관계의 통제에 추가할 수 있습니다. 그러나 다른 통제에서 자동으로 생성된 문제를 기존에 자동으로 생성된 문제가 있는 통제에 추가하면 문제 생성의 소스와 충돌하게 됩니다. 문제 생성의 원인을 추적하기 위해 백엔드 플래그인 Originator가 사용됩니다. 이 플래그는 true 또는 false 플래그이며 기본적으로 false입니다. 다음과 같은 경우 송신자에 true 또는 false 플래그가 지정됩니다.
    • 다른 통제의 자동화된 문제가 현재 통제에 연결된 다음 송신자는 false입니다.
    • 현재 컨트롤의 수동 문제인 경우 Originator 는 false입니다.
    • 현재 제어의 자동화된 문제이며 Originator 는 true입니다.
    1. Originator가 true로 존재하는 문제가 있는 경우 제어 오류가 발생하면 문제의 문제 소스 필드가 문제의 소스로 업데이트됩니다. 예를 들어 발신자가 true인 문제가 이미 있고 문제 소스가 제어 테스트 실패입니다. 통제 증명 실패와 같은 다른 통제 실패가 발생하면 문제 소스가 제어 테스트 실패 및 통제 증명 실패라는 두 개의 태그로 업데이트됩니다.
    2. Originator가 true인 문제가 없고 세 가지 제어 실패 중 하나가 발생하면 originator가 true인 새로운 자동 문제가 생성됩니다. 예를 들어 발신자가 true인 컨트롤에 연결된 문제가 없는 특정 컨트롤에 대한 컨트롤 증명 실패가 있는 경우 문제 원본이 제어 증명 실패로 포함된 새로운 자동화된 문제가 생성되고 발신자가 true입니다.

    데이터 마이그레이션

    문제를 자동으로 생성된 것으로 플래그를 지정하거나 Originator 플래그를 사용하여 수동으로 생성된 것으로 플래그를 지정하는 논리는 최신 플러그인을 설치할 때 자동으로 처리됩니다. 기존 통제에 연결된 모든 자동화된 문제의 경우 통제와 문제 사이의 m2m 기록에서 송신자 플래그가 true입니다.