Skip to main content
Một phát hiện là tuyên bố được hỗ trợ bằng bằng chứng của kiểm toán về một lỗi. Một vấn đề là quy trình làm việc bền vững để phản ứng với nó.

Phân loại và phân công công việc

  1. Mở Analyze → Audits, chọn một lần chạy đã hoàn thành, và chọn một phát hiện để kiểm tra phân tích, khuyến nghị, phiên và truy vấn bằng chứng của nó.
  2. Xác nhận, phân công, bác bỏ, tắt tiếng, giải quyết hoặc mở lại phát hiện sau khi kiểm tra bằng chứng của nó.
  3. Đi tới Analyze → Issues và lọc hộp thư bền vững theo trạng thái, mức độ nghiêm trọng hoặc người được phân công.
  4. Mở vấn đề để phân công nó, thêm nhận xét hoặc người theo dõi, và giải quyết nó sau khi sửa chữa được xác minh.
Bắt đầu với tóm tắt phát hiện. Xác nhận rằng mô tả lỗi, phản ứng được đề xuất, mức độ nghiêm trọng và xếp hạng phù hợp với các phiên bạn mong đợi kiểm toán sẽ kiểm tra.Một phát hiện kiểm toán với mức độ nghiêm trọng, số lần xuất hiện, phân tích nguyên nhân gốc rễ, hành động được đề xuất, các yếu tố xếp hạng và bằng chứng.Tiếp theo, hãy mở một phiên bị ảnh hưởng thay vì quyết định chỉ từ tóm tắt. Dấu vết được liên kết sẽ hiển thị sự kiện chính xác và tải trọng hỗ trợ phát hiện.Một phiên được liên kết từ một phát hiện kiểm toán, được mở tại lỗi liên quan với siêu dữ liệu sự kiện và tải trọng thô.Sau khi xác minh bằng chứng, hãy sử dụng Issues để gán quyền sở hữu phản ứng và theo dõi nó độc lập với các lần chạy kiểm toán trong tương lai.Hộp thư Issues hiển thị công việc đang diễn ra, được xác nhận và đã giải quyết với mức độ nghiêm trọng và quyền sở hữu.Mở vấn đề để ghi lại ghi chú điều tra, thông báo cho những người theo dõi, và lưu giữ lịch sử phản ứng. Chỉ giải quyết nó sau khi khắc phục được triển khai và xác minh.Chế độ xem chi tiết vấn đề với nguồn, bằng chứng vi phạm, người được phân công, người theo dõi, dòng thời gian và nhận xét.

Xem lại một phát hiện

Xác nhận rằng nó chứa:
  • Một chế độ lỗi ổn định, không chỉ là một tiêu đề lần lượt
  • Mức độ nghiêm trọng và ảnh hưởng vận hành
  • ID phiên bị ảnh hưởng hoặc truy vấn hỗ trợ
  • Đủ bối cảnh để tái tạo hành vi
  • Một phản ứng được đề xuất phù hợp với bằng chứng

Sử dụng một vấn đề để quản lý phản ứng

Tạo hoặc liên kết một vấn đề khi phát hiện cần phân công, thảo luận, thay đổi trạng thái, nhận xét hoặc người theo dõi. Các vấn đề cũng có thể đại diện cho các sự cố cảnh báo và các vấn đề được báo cáo theo cách thủ công, đó là lý do tại sao chúng nằm dưới phản ứng kiểm toán thay vì trong điều hướng chính. Giải quyết vấn đề khi khắc phục được triển khai và xác minh. Giải quyết phát hiện khi chế độ lỗi đã được xử lý cho dân số kiểm toán. Những khoảnh khắc đó có thể khác nhau.

Chuyển đổi một vấn đề thành bản nháp chính sách

  1. Mở vấn đề và xác minh phát hiện, phiên được trích dẫn, nguyên nhân gốc rễ và khuyến nghị của nó.
  2. Chọn generate policy và xem lại kết quả tính năng và ý định thực thi được đề xuất. Kết quả no policy có nghĩa là hành vi có thể yêu cầu cảnh báo, thay đổi quy trình làm việc hoặc phản ứng của con người thay thế.
  3. Chọn write this policy, sau đó xem lại và kiểm tra nguồn được tạo trong Admin → policy editor trước khi chọn publish version. Sử dụng open the editor anyway khi bạn không đồng ý với kiểm tra tính năng.
  4. Đi tới Admin → enforcement, triển khai phiên bản trong chế độ observe, và xác minh các quyết định của nó dưới Observe → policy trước khi thực thi nó.
Tiêu đề vấn đề, mô tả phát hiện, nguyên nhân gốc rễ, khuyến nghị và ý định tính năng giúp soạn bản nháp. Không có gì được xuất bản hoặc triển khai tự động.

Tác giả một chính sách

Chuyển đổi một mô hình hành động được xác nhận, có thể lặp lại thành phiên bản chính sách.