IT 규정 준수를 위한 증거 아티팩트 만들기 및 연결
새 아티팩트를 만들고 파일을 업로드하거나 이미 요청을 충족하는 기존 아티팩트를 연결하여 증거 요청에 응답합니다. 여러 요청에 동일한 증거 아티팩트가 적용되는 경우 중복을 만드는 대신 기존 파일을 연결합니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Agentforce IT 서비스가 포함된 Enterprise, Performance 및 Unlimited Edition. |
| 필요한 사용자 권한 | |
|---|---|
| 증거 아티팩트 만들기 및 제출: | IT 규정 준수 풀필러 권한 집합 OR IT 규정 준수 제출자 권한 집합(직원 포털용) |
증거 아티팩트는 제어 또는 요구 사항을 준수하는 것을 증명하는 파일, 스크린샷, 보고서 및 기타 자료입니다. 각 아티팩트는 하나 이상의 증거 요청에 연결되며 상태 수명 주기에서 초안에서 제출됨에서 확인됨으로 이동합니다. 아티팩트가 확인 및 수락되면 영구적으로 잠기고 공식 감사 레코드의 일부가 됩니다.
새 아티팩트 만들기 및 파일 업로드
시스템에 증거가 없는 경우 새 아티팩트를 만듭니다. 파일을 업로드하고 필요한 경우 아티팩트 텍스트 필드에 컨텍스트를 추가한 후 검토를 위해 아티팩트를 제출합니다.
- 증거 허브 앱에서 아티팩트가 속한 증거 요청을 엽니다.
- 요청의 아티팩트 탭으로 이동하여 새 아티팩트 만들기를 클릭합니다.
-
새 증거 아티팩트 만들기 대화 상자에서 아티팩트 세부 사항을 작성합니다.
- 아티팩트 이름. HRIS(Workday) Employee Termination Log(마지막 30일)과 같이 아티팩트가 증명하는 것을 검토자에게 알려주는 짧은 설명 이름입니다.
- 설명. 증거 및 요청을 충족하는 방법에 대한 간단한 요약입니다.
- 분류. 아티팩트의 민감도 수준입니다(예: 내부, 비공개 또는 제한됨). 분류는 검토자가 아티팩트를 적절하게 처리하는 데 도움이 되며, 아티팩트 목록 보기에 표시됩니다.
- 컬렉션 방법. 증거가 수집된 방법입니다. 파일을 직접 첨부할 때 수동 업로드로 설정합니다.
- 상태. 아직 아티팩트를 준비하는 동안 초안으로 남겨 둡니다. 규정 준수 팀에서 확인할 수 있도록 증거가 준비되면 제출됨으로 이동합니다.
- 날짜까지 유효합니다. (선택 사항) 증거가 만료되는 날짜입니다(예: 분기별 액세스 검토) 진열대 수명이 제한된 경우
- 외부 링크. (선택 사항) 아티팩트를 백업하는 소스 시스템 또는 외부 문서를 가리키는 URL입니다.
- 아티팩트 텍스트. (선택 사항) 서면 증거와 같이 파일이 없는 증거에 대한 자유 형식 텍스트 콘텐츠입니다.
-
저장을 클릭합니다.
아티팩트는 자동 생성 번호(예: ART-000000005)로 생성되며 요청의 아티팩트 탭에 표시됩니다.
- 방금 만든 아티팩트를 열고 파일 탭으로 이동합니다.
-
지원 파일을 추가합니다.
- 파일 추가를 클릭합니다.
-
파일 선택 대화 상자에서 파일을 첨부하는 방법을 선택합니다.
- 새 파일을 업로드하려면 파일 업로드를 선택하고 컴퓨터에서 파일을 선택합니다.
- 작업 영역에 이미 있는 파일을 첨부하려면 왼쪽에 있는 소스(내 소유, 내가 공유됨, 최근, 다음, 라이브러리 또는 관련 파일)를 선택하고 목록에서 파일을 선택합니다.
- Google Drive, OneDrive 또는 SharePoint와 같은 외부 소스에서 파일을 첨부하려면 목록에서 소스를 선택합니다. 외부 소스는 조직이 Files Connect를 통해 연결되어 있고 소스에 대한 액세스 권한이 있는 경우에만 여기에 표시됩니다.
-
추가를 클릭합니다.
파일이 아티팩트에 첨부되고 파일 탭에 나열됩니다.
Cumulus Bank의 클라우드 인프라 엔지니어인 Jordan Chen이 S3 버킷 암호화 구성 내보내기를 요청하는 증거 요청을 받습니다. AWS에 로그인하고 버킷 구성을 CSV 파일로 내보낸 다음, 증거 허브 앱을 엽니다. Jordan이 증거 요청으로 이동하고 아티팩트 탭에서 새로 만들기를 선택합니다. 다음 필드를 작성합니다.
- 아티팩트 이름: AWS S3 암호화 구성 내보내기 - 2026-05-12
- 분류: 기밀
- 아티팩트 텍스트: (CSV 파일에 모든 필수 데이터가 포함되므로 왼쪽이 비어 있음)
요르단이 아티팩트를 저장하고 파일 탭으로 이동한 후 CSV 내보내기를 업로드합니다. 요청 지침에 지정된 버킷 이름, 지역, 암호화 상태, KMS 키 ID 열이 포함되어 있는지 확인하기 위해 파일을 미리 봅니다. 아티팩트가 완료되었음을 확신하면 Jordan이 상태를 초안에서 제출됨으로 변경합니다. 규정 준수 검토자인 Rachel Anderson가 알림을 수신하고 검토를 시작하기 위해 아티팩트를 엽니다.
요청에 기존 아티팩트 연결
이미 만든 아티팩트가 새 증거 요청을 충족하는 경우 동일한 파일을 다시 업로드하는 대신 기존 아티팩트를 새 요청에 연결합니다.
이 워크플로는 여러 감사 제어 또는 프레임워크에 동일한 증거가 적용되는 경우 유용합니다. 예를 들어 분기별 사용자 액세스 검토 보고서는 규정 준수 감사 검토 및 내부 거버넌스 감사 모두에서 요청을 충족할 수 있습니다. 아티팩트를 한 번 만들고 두 요청에 연결합니다.
- 증거 허브 앱에서 아티팩트를 추가할 증거 요청을 엽니다.
- 아티팩트 탭으로 이동하여 기존 아티팩트 추가를 클릭합니다.
- 연결할 아티팩트를 찾아서 선택합니다.
-
요청에 아티팩트를 추가하도록 확인합니다.
요청의 아티팩트 탭에 요청에서 직접 만든 아티팩트와 함께 아티팩트가 나타납니다.
나중에 연결된 아티팩트를 제거하려면 예를 들어, 이 요청과 관련이 없는 경우 요청의 아티팩트 탭을 열고 목록에서 아티팩트를 제거합니다. 아티팩트 레코드 자체 및 연결된 기타 모든 요청에는 영향을 미치지 않습니다.
Jordan Chen은 이전에 규정 준수 감사 검토를 위해 Q3 2026 AWS IAM 사용자 액세스 검토 보고서라는 아티팩트를 만들었습니다. 해당 아티팩트는 2주 전에 확인 및 승인되었습니다.
이제 Rachel Anderson가 내부 거버넌스 감사를 실행하고 3분기 액세스 검토 보고서도 필요한 새로운 증거 요청을 만듭니다. 요르단에게 동일한 보고서를 다시 업로드하도록 요청하는 대신 레이첼은 새로운 증거 요청을 열고, 아티팩트 탭에서 기존 아티팩트 링크를 선택하고, IAM 보고서를 검색하고 새 요청에 연결합니다.
아티팩트가 확인됨 - 수락됨 상태로 즉시 표시되며 Rachel이 다시 확인할 필요가 없습니다. 이제 아티팩트가 규정 준수 감사 검토 및 내부 거버넌스 감사 모두에 연결되며, 각 감사의 향후 보기 권한자는 같은 확인된 증거를 볼 수 있습니다.

