IT 규정 준수에 대한 규정 준수 감사 만들기
규정 준수 감사 레코드를 만들어 감사 참여의 범위, 유형, 타임라인을 정의합니다. 감사는 감사를 요청한 사람, 감사가 적용되는 프레임워크 또는 규정(예: ISO 27001 또는 내부 거버넌스), 관찰 및 실행 구간을 수집합니다. 이는 모든 증거 요청에 대한 상위 역할을 하며 전체 감사 수명 주기를 추적합니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Agentforce IT 서비스가 포함된 Enterprise, Performance 및 Unlimited Edition. |
| 필요한 사용자 권한 | |
|---|---|
| 규정 준수 감사 만들기: | 규정 준수 관리자 권한 집합 |
감사에서 생성된 모든 증거 요청이 감사의 증거 탭으로 롤업되어 참여에 대해 수집된 증거를 완벽하게 파악할 수 있습니다.
증거 관리에서 샘플로 사용할 수 있는 사전 정의된 감사 중 하나를 복제하거나 필요에 맞는 샘플이 없는 경우 새 감사를 만들 수 있습니다.
- 앱 시작 관리자에서 Evidence Hub 앱을 엽니다.
- 규정 준수 감사 탭으로 이동합니다.
-
감사를 만듭니다.
- 처음부터 시작하려면 새로 만들기를 클릭합니다.
- 샘플에서 시작하려면 참여에 맞는 [샘플] 감사를 열고 클론을 클릭하고 복제된 레코드를 편집합니다.
-
규정 준수 감사 세부 사항을 작성합니다.
- 감사 이름. GMRI-2026 Resilience & Storage Compliance Audit - Q3과 같은 감사 참여 및 기간을 식별하는 설명 이름입니다.
- 설명. 검토 중인 규제 조항 및 범위에 속하는 시스템 등 감사 범위 및 목표의 요약입니다.
- 유형. 감사 참여의 특성입니다. 감사와 일치하는 유형을 선택합니다.
- 내부 감사. 조직의 내부 감사 팀이 내부 정책 및 제어 준수 여부를 평가하기 위해 수행하는 감사입니다.
- 외부 감사. 타사 감사자가 외부 표준 또는 규정 준수 여부를 확인하기 위해 수행한 감사입니다.
- 규정 준수 인증 ISO 27001 또는 PCI-DSS 등 인증을 달성하거나 갱신하기 위한 감사
- 규제 평가. 산업별 규정을 준수하기 위해 규제 기관에서 규정한 감사
- 공급업체 평가. 타사 공급업체에 대한 감사를 통해 규정 준수 및 보안 상태를 평가합니다.
- 관찰 드라이-런. 공식적인 보고 요구 사항 없이 공식 감사를 준비하기 위해 수행되는 감사를 연습합니다.
- 요청자. 감사를 시작한 사람 또는 팀입니다. 이는 일반적으로 감사 프로그램 관리자, 규정 준수 담당자 또는 감사를 후원하는 사업부입니다.
- 감사 관찰 시작 일자. 감사 관찰 기간이 시작되는 날짜입니다. 이는 감사자가 조직의 규정 준수 상태를 관찰하거나 증거를 수집하는 기간의 시작입니다.
- 감사 관찰 종료 일자. 감사 관찰 기간이 종료되는 날짜입니다.
- 감사 실행 시작 일자입니다. 감사 작업 자체가 시작되는 날짜입니다. 감사 팀이 증거를 적극적으로 검토하고, 인터뷰를 실시하고, 테스트를 수행합니다.
- 감사 실행 종료 일자 증거 검토, 결과 문서, 보고서 준비를 포함하여 모든 감사 작업이 완료되어야 하는 날짜입니다.
- 상위. (선택 사항) 이 감사가 다년 감사 프로그램 또는 상위 감사 참여의 일부인 경우 상위 감사 레코드에 연결합니다. 이렇게 하면 시간에 따른 관련 감사를 추적할 수 있는 계층이 생성됩니다.
-
레코드를 저장합니다.
감사는 자동 생성 감사 번호(예: AUD-00027)를 사용하여 프로젝트 상태로 생성됩니다. 감사는 증거 허브의 규정 준수 감사 탭에 표시됩니다.
예: 분기별 복원 및 스토리지 감사 만들기
Cumulus 은행의 위험 관리자 팀은 GMRI(Green Municipal Resilience Initiative)에 대한 2026년 3분기 복원 및 스토리지 규정 준수 내부 감사를 준비하고 있습니다. 감사 프로그램 관리자가 새로운 규정 준수 감사를 만듭니다.
- 감사 이름: GMRI-2026 복원 및 스토리지 규정 준수 감사 - 3분기
- 설명: 50MW를 초과하는 모든 새 태양열/풍력 설치의 필수 20% 배터리 저장 용량 확인 빈도 응답 준수(조항 4) 및 사이버 보안 프로토콜 준수(조항 A)에 대한 기술 Telemetry 로그 검토
- 유형: 내부 감사
- 요청자: 위험 관리자
- 감사 관찰 시작 일자: 7/1/2026
- 감사 관찰 종료 일자: 9/30/2026
- 감사 실행 시작 일자: 10/5/2026
- 감사 실행 종료 일자: 10/15/2026
저장 후 감사 번호 AUD-00027로 감사가 생성됩니다. 그런 다음, 감사 프로그램 관리자는 이 감사에 따라 증거 요청을 만들어 각 규정 준수 조항에 대한 필수 증거를 수집합니다.
이제 이 감사에 따라 증거 요청을 만듭니다. 증거 요청이 처리되고 확인되면 규정 준수 감사 레코드에서 전반적인 감사 진행 상황을 추적할 수 있습니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.

