증거 요청 워크플로우 및 사용자
증거 요청을 통해 고객은 1차 및 2차 방어선에서 필요한 정보를 전자적으로 요청할 수 있습니다. 감사 대상자는 즉시 문서를 시스템에 업로드하여 수동 처리 시간을 크게 줄일 수 있습니다.
증거 요청 워크플로우는 다음과 같습니다.
- sn_audit.user 역할이 있는 감사 사용자가 증거를 요청하고 요청을 다른 사용자에게 할당합니다. 이 요청자는 직접 증거를 요청하거나 다른 감사 사용자 또는 GRC 사용자를 대신하여 요청을 제기할 수 있습니다. 요청자가 증거 작업이 잘못 생성되었다고 판단하면 특정 증거 작업을 취소할 수 있습니다. 증거 요청을 취소하는 기능은 요청이 초안 상태일 때 사용할 수 있습니다. 요청자는 작업이 검토 상태에 도달할 때까지 언제든지 증거 요청 작업을 취소할 수 있습니다.
- 증거 요청을 생성한 후에는 증거 수집 기록을 생성해야 하며 요청자는 증거를 요청해야 합니다. 증거 수집 기록에는 증거 수집 지침, 할당 대상 및 할당 그룹이 포함됩니다. 증거 요청을 클릭하면 증거 요청 작업이 생성되고 그룹 또는 사용자에게 할당됩니다.
- 그러면 담당자는 요청된 증거를 제공하는 링크가 포함된 이메일을 받게 됩니다.주:요청자가 증거를 요청한 후 담당자를 변경하면 원래 담당자는 더 이상 요청을 볼 수 없습니다. 요청을 할당된 사람만 요청을 볼 수 있습니다. 이 기능은 기밀성을 보장합니다.
- 담당자는 요청된 증거를 첨부하거나 필요한 증거가 포함된 URL 또는 위치를 제공할 수 있습니다.
- 담당자는 증거를 검증하고 승인하기 위해 승인자를 추가할 수도 있습니다. 증거가 본질적으로 민감하고 기밀인 경우 승인자를 추가해야 합니다.
- 그런 다음 승인자는 증거를 검토하고 승인하거나, 수정을 요청하거나, 증거에 대한 추가 세부 정보를 요청할 수 있습니다.
- 승인자가 증거를 승인하면 요청자가 증거를 수신하고 추가로 처리할 수 있습니다.
- 그런 다음 요청자는 증거를 검토하고 다음 중 하나를 수행할 수 있습니다.
- 증거를 받아들이십시오.
- 검토를 요청합니다.
- 증거에 대한 자세한 내용을 요청합니다.
- 더 이상 필요하지 않은 경우 증거 요청을 취소합니다.
- 요청을 삭제합니다.
- 요청자가 모든 증거 작업을 수락하면 요청이 종결됩니다.
다음 테이블에서는 증거 요청 워크플로우 중의 역할과 책임에 대해 설명합니다.
| 사용자 | 책임 | 요구 사항 |
|---|---|---|
| 내부 감사자 |
|
|
| 규정 준수 관리자, 감사 관리자 |
|
|
| 준수 사용자, 통제 소유자 |
|
|