---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Fluxo de trabalho de solicitação de evidências e usuários

# Fluxo de trabalho de solicitação de evidências e usuários {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

A solicitação de evidências ajuda os clientes a solicitar eletronicamente as informações de que precisam da primeira e da segunda linha de defesa. Os indivíduos auditados podem carregar imediatamente seus documentos no sistema, reduzindo significativamente o tempo de processamento manual.  
O fluxo de trabalho de solicitação de evidências é o seguinte:

1. Um usuário de auditoria com a função sn_audit.user solicita evidências e atribui a solicitação a outro usuário. Este solicitante pode solicitar as evidências para si mesmo ou gerar uma solicitação em nome de outro usuário de auditoria ou usuário do GRC. Se o solicitante determinar que uma tarefa de evidência foi criada erroneamente, o solicitante poderá cancelar essa tarefa de evidência específica. A capacidade de cancelar a solicitação de evidências está disponível quando a solicitação está no estado Rascunho. Um solicitante pode cancelar as tarefas de solicitação de evidências a qualquer momento até que as tarefas atinjam o estado Revisão.
2. Depois de criar uma solicitação de evidências, você deve criar registros de coleta de evidências e, em seguida, o solicitante deve solicitar evidências. Os registros de coleta de evidências contêm as instruções de coleta de evidências, atribuídos a e grupo de atribuição. Ao clicar em Solicitar evidência, as tarefas de solicitação de evidências são geradas e atribuídas a um grupo ou usuário.
3. O designado recebe um e-mail com o link para fornecer as evidências solicitadas.  
   Nota:  
   Se o solicitante mudar o atribuído após solicitar evidências, o atribuído original não poderá mais exibir a solicitação. Somente a pessoa atribuída à solicitação pode exibir a solicitação. Este recurso garante a confidencialidade.
4. O designado pode anexar as evidências solicitadas ou fornecer uma URL ou local que contenha as evidências necessárias.
5. O designado também pode adicionar um aprovador para verificar e aprovar as evidências. A adição de aprovadores será necessária se a evidência for de natureza sensível e confidencial.
6. O aprovador pode revisar as evidências e aprová-las, solicitar revisão ou solicitar mais detalhes sobre as evidências.
7. Se o aprovador aprovar a evidência, o solicitante receberá a evidência e poderá processá-la posteriormente.
8. O solicitante pode revisar as evidências e seguir um destes procedimentos:
   * aceitar as evidências.
   * solicitar sua revisão.
   * solicite mais detalhes sobre as evidências.
   * cancele a solicitação de evidência se ela não for mais necessária.
   * exclua a solicitação.
   {#evidence-request-workflow__ul_ist_z3y_qmb}
9. Se o solicitante aceitar todas as tarefas de evidência, a solicitação será encerrada.

{#evidence-request-workflow__ol_ojh_lfp_qmb} O fluxo de trabalho de solicitação de evidências é mostrado na figura a seguir:  
A tabela a seguir descreve as funções e suas responsabilidades durante o fluxo de trabalho de solicitação de evidências:{#evidence-request-workflow__table_sqs_lmf_nmb__entry__3}

| Usuário | Responsabilidades | Requisitos |
|-|-|-|
| Auditor interno | * Executar testes de auditoria. * Solicitar testes de auditoria. * Revise todas as descobertas de auditoria e as evidências coletadas. {#evidence-request-workflow__ul_c5w_rmf_nmb} | * Visibilidade na atividade de conformidade e risco. * Uma fila de trabalhos (pendente, atual, futuro) para planejar os esforços da equipe. * Rastreie e monitore as descobertas de auditoria. * Rastreie e monitore as atividades de auditoria. {#evidence-request-workflow__ul_lhl_zqf_nmb} |
| Gerente de conformidade, gerente de auditoria | * Pode solicitar evidências. * Solicitar evidências de teste de conformidade. * Revise todas as descobertas e evidências coletadas. {#evidence-request-workflow__ul_zj1_xrf_nmb} | * Visibilidade nas atividades de conformidade. * Uma fila de trabalhos (pendente, atual, futuro) para planejar os esforços da equipe. * Rastreie e monitore as descobertas de conformidade. {#evidence-request-workflow__ul_fpg_nsf_nmb} |
| Usuário de conformidade, proprietário de controle | * Certifique-se de que os controles sejam implementados. * Confirme os controles. * Teste os controles. * Forneça evidências de auditoria solicitadas pelo auditor. {#evidence-request-workflow__ul_kdg_f5f_nmb} | * Uma fila de trabalhos para direcionar as atividades diárias. * Acompanhe o tempo gasto e o desempenho das atividades e tarefas que possuem. * Garante que a tarefa de sua propriedade e a solicitação adicional do auditor sejam atendidas. {#evidence-request-workflow__ul_ad5_35f_nmb} |
[Tabela 1. Usuários, responsabilidades e requisitos de solicitação de evidências]

{#evidence-request-workflow__table_sqs_lmf_nmb}

