Bewijsartefacten maken en koppelen voor IT-naleving
Reageer op bewijsverzoeken door een nieuw artefact te maken en bestanden te uploaden, of door een bestaand artefact te koppelen dat al aan het verzoek voldoet. Als hetzelfde bewijsvoorwerp van toepassing is op meerdere verzoeken, koppelt u het bestaande bestand in plaats van duplicaten te maken.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service. |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Bewijsvoorwerpen maken en indienen: | Machtigingenset IT Compliance Fulfiller OR Machtigingenset Indiener van IT-naleving (voor werknemersportal) |
Bewijsvoorwerpen zijn de bestanden, screenshots, rapporten en andere materialen die de naleving van een controle of vereiste bewijzen. Elk artefact is gekoppeld aan een of meer bewijsverzoeken en doorloopt een statuslevenscyclus van Concept naar Ingediend naar Geverifieerd. Zodra een artefact is geverifieerd en geaccepteerd, wordt het permanent vergrendeld en wordt het onderdeel van de officiële auditrecord.
Een nieuw artefact maken en bestanden uploaden
Maak een nieuw artefact wanneer het bewijs nog niet bestaat in het systeem. Upload de bestanden, voeg indien nodig context toe in het tekstveld van het artefact en dien het artefact in voor beoordeling.
- Open vanuit de app Evidence Hub het bewijsverzoek waartoe het artefact behoort.
- Ga naar het tabblad Artefacten voor de aanvraag en klik op Nieuw artefact maken.
-
Vul in het dialoogvenster Nieuw bewijsvoorwerp maken de artefactdetails in:
- Artefactnaam. Een korte, beschrijvende naam die de beoordelaar vertelt wat het artefact bewijst, zoals HRIS (Workday) Employee Termination Log (Afgelopen 30 dagen).
- Beschrijving. Een korte samenvatting van het bewijs en hoe het aan het verzoek voldoet.
- Classificatie. Het gevoeligheidsniveau van het artefact, zoals Intern, Vertrouwelijk of Beperkt. De classificatie helpt beoordelaars het artefact op de juiste manier te verwerken en wordt weergegeven in de lijstweergave van het artefact.
- Verzamelmethode. Hoe het bewijs werd verzameld. Stel deze in op Handmatig uploaden wanneer u zelf bestanden bijvoegt.
- Status. Vertrek als concept terwijl u het artefact nog voorbereidt. Verplaats deze naar Ingediend wanneer het bewijs klaar is voor verificatie door het nalevingsteam.
- Geldig tot datum. Optioneel. De datum waarop het bewijs verloopt, als het een beperkte houdbaarheid heeft (bijvoorbeeld een driemaandelijkse beoordeling van de toegang).
- Externe koppeling. Optioneel. Een URL die verwijst naar het bronsysteem of externe document dat een back-up van het artefact maakt.
- Artefacttekst. Optioneel. Vrije-vormtekstinhoud voor bewijs dat geen bestand heeft, zoals een schriftelijke verklaring.
-
Klik op Opslaan.
Het artefact wordt gemaakt met een automatisch gegenereerd nummer (bijvoorbeeld ART-000000005) en wordt getoond op het tabblad Artefacten van het verzoek.
- Open het artefact dat u zojuist hebt gemaakt en ga naar het tabblad Bestanden.
-
Voeg de ondersteunende bestanden toe.
- Klik op Bestanden toevoegen.
-
Kies in het dialoogvenster Bestanden selecteren hoe u het bestand wilt bijvoegen:
- Selecteer voor het uploaden van een nieuw bestand Bestand uploaden en kies het bestand vanaf uw computer.
- Als u een bestand wilt bijvoegen dat al voorkomt in uw werkruimte, selecteert u links een bron (Eigendom van mij, Met mij gedeeld, Recent, Volgend, Bibliotheken of Gerelateerde bestanden) en kiest u het bestand in de lijst.
- Als u een bestand wilt bijvoegen vanuit een externe bron zoals Google Drive, OneDrive of SharePoint, selecteert u de bron in de lijst. Externe bronnen worden hier alleen weergegeven wanneer uw organisatie is verbonden via Files Connect en u toegang hebt tot de bron.
-
Klik op Toevoegen.
De bestanden worden bijgevoegd bij het artefact en vermeld op het tabblad Bestanden.
Jordan Chen, een cloudinfrastructuur-engineer bij Cumulus Bank, ontvangt een bewijsverzoek met de vraag om een export van een S3-bucket-encryptieconfiguratie. Hij logt in bij AWS, exporteert de bucketconfiguratie als een CSV-bestand en opent de app Evidence Hub. Jordan navigeert naar het bewijsverzoek en selecteert Nieuw op het tabblad Artefacten. Hij vult de volgende velden in:
- Artefactnaam: Export van AWS S3-encryptieconfiguratie - 2026-05-12
- Classificatie: Vertrouwelijk
- Artefacttekst: (leeg gelaten, aangezien het CSV-bestand alle vereiste gegevens bevat)
Jordan slaat het artefact op, gaat naar het tabblad Bestanden en uploadt de CSV-export. Hij bekijkt een voorbeeld van het bestand om te bevestigen dat het de bucketnaam, regio, encryptiestatus en KMS-sleutel-ID-kolommen bevat die zijn opgegeven in de instructies voor het verzoek. Zodra hij ervan overtuigd is dat het artefact is voltooid, wijzigt Jordan de status van Concept in Ingediend. Rachel Anderson, de nalevingsbeoordelaar, ontvangt een kennisgeving en opent het artefact om met haar beoordeling te beginnen.
Een bestaand artefact koppelen aan een verzoek
Als een artefact dat u al hebt gemaakt, voldoet aan een nieuw bewijsverzoek, koppelt u het bestaande artefact aan het nieuwe verzoek in plaats van dezelfde bestanden opnieuw te uploaden.
Deze werkstroom is handig wanneer hetzelfde bewijsstuk van toepassing is op meerdere controleelementen of frameworks. Zo kan een driemaandelijks beoordelingsrapport over gebruikerstoegang voldoen aan verzoeken in zowel een beoordeling van een nalevingscontrole als een interne governance-audit. Maak het artefact eenmaal en koppel het aan beide verzoeken.
- Open vanuit de app Evidence Hub het bewijsverzoek waaraan u het artefact wilt toevoegen.
- Ga naar het tabblad Artefacten en klik op Bestaand artefact toevoegen.
- Zoek het artefact dat u wilt koppelen en selecteer het.
-
Bevestig om het artefact toe te voegen aan de aanvraag.
Het artefact wordt weergegeven op het tabblad Artefacten van het verzoek naast alle artefacten die rechtstreeks voor het verzoek zijn gemaakt.
Als u een gekoppeld artefact later wilt verwijderen, bijvoorbeeld als u besluit dat het toch niet relevant is voor dit verzoek, opent u het tabblad Artefacten van het verzoek en verwijdert u het artefact uit de lijst. De artefactrecord zelf en alle andere verzoeken waaraan deze is gekoppeld, worden niet beïnvloed.
Jordan Chen heeft eerder een artefact gemaakt met de naam Q3 2026 AWS IAM User Access Review Report voor een beoordeling van de nalevingscontrole. Dat artefact is twee weken geleden geverifieerd en geaccepteerd.
Rachel Anderson voert nu een interne governance-audit uit en maakt een nieuw bewijsverzoek dat ook het beoordelingsrapport voor Q3-toegang vereist. In plaats van Jordan te vragen hetzelfde rapport opnieuw te uploaden, opent Rachel het nieuwe bewijsverzoek, selecteert Bestaand artefact koppelen op het tabblad Artefacten, zoekt naar het Q3 2026 IAM-rapport en koppelt het aan het nieuwe verzoek.
Het artefact wordt onmiddellijk weergegeven met de status Geverifieerd - Geaccepteerd en Rachel hoeft het niet opnieuw te verifiëren. Het artefact is nu gekoppeld aan zowel de beoordeling van de nalevingsaudit als de interne governance-audit, en elke toekomstige kijker van een van beide audits kan hetzelfde geverifieerde bewijs zien.

