title: “النتائج والمشاكل” description: “تحويل أدلة التدقيق إلى عمل إعادة معالجة مملوك وقابل للتتبع.” icon: “clipboard-check”
النتيجة هي بيان مدعوم بأدلة التدقيق حول فشل ما. المشكلة هي سير العمل الدائم للاستجابة لها.فرز وإسناد العمل
- لوحة التحكم
- CLI
- افتح Analyze → Audits، واختر عملية تم إكمالها، ثم حدد نتيجة لفحص تحليلها والتوصيات والجلسات واستعلامات الأدلة.
- أقر أو أسند أو احذف أو كتم أو حل أو أعد فتح النتيجة بعد التحقق من أدلتها.
- انتقل إلى Analyze → Issues وصفّ صندوق الوارد الدائم حسب الحالة أو الخطورة أو المسؤول المعين.
- افتح المشكلة لإسنادها وإضافة تعليقات أو مشتركين، ثم حلها بعد التحقق من الإصلاح.




مراجعة النتيجة
تأكد من احتوائها على:- نمط فشل مستقر، وليس فقط عنوان لمرة واحدة
- الخطورة والتأثير التشغيلي
- معرفات الجلسات المتأثرة أو الاستعلامات الداعمة
- سياق كافٍ لإعادة إنتاج السلوك
- استجابة مقترحة تطابق الأدلة
استخدام مشكلة لإدارة الاستجابة
أنشئ أو اربط مشكلة عندما تحتاج النتيجة إلى إسناد أو مناقشة أو تغييرات حالة أو تعليقات أو مشتركين. يمكن للمشاكل أيضًا أن تمثل حوادث التنبيهات والمشاكل المُبلغ عنها يدويًا، وهذا هو السبب في أنها توجد ضمن استجابة التدقيق وليس في التنقل الأساسي. حل المشكلة عند نشر إعادة المعالجة والتحقق منها. حل النتيجة عندما يتم معالجة نمط الفشل لمجموعة التدقيق. قد تختلف هذه اللحظات.تحويل المشكلة إلى مشروع سياسة
- لوحة التحكم
- CLI
- افتح المشكلة وتحقق من نتيجتها والجلسات المذكورة والسبب الجذري والتوصية.
- حدد generate policy واستعرض نتيجة الأهلية والنية الإنفاذية المقترحة. نتيجة no policy تعني أن السلوك قد يتطلب تنبيهًا أو تغيير سير عمل أو استجابة بشرية.
- حدد write this policy، ثم استعرض واختبر المصدر المُنشأ في Admin → policy editor قبل تحديد publish version. استخدم open the editor anyway عندما تختلف مع فحص الأهلية.
- انتقل إلى Admin → enforcement، ونشر الإصدار في وضع observe، وتحقق من قراراته ضمن Observe → policy قبل إنفاذه.
إنشاء سياسة
تحويل نمط إجراء مؤكد وقابل للتكرار إلى إصدار سياسة.

