breadcrumbDescription
Livscyklus for bevisstyring for it-overensstemmelse
Følg, hvordan overensstemmelsesbevis flyttes fra revisionsplanlægning til ekstern gennemgang. Se, hvordan revisionschefer, fuldførere, overensstemmelsesgennemseere og revisorer samarbejder om at indsamle, bekræfte og låse beviser i et arbejdsflow, der kan spores.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
Følg livscyklussen for en overensstemmelsesbevisanmodning for at se, hvordan statusovergange, artefaktbekræftelse og rollebaseret ejerskab fungerer sammen for at oprette et reviderbart spor fra bevisindsamling gennem ekstern gennemgang.
Planlægning og anmodningsoprettelse
Cumulus Banks revisionsprogrammanager opretter en overensstemmelsesrevisionsregistrering for den kommende gennemgang: GMRI-2026 Resilience & Storage Compliance Audit - Q3. Revisionstypen er indstillet til Intern revision, observationsvinduet kører fra 1. juli til 30. september, og udførelsesvinduet er fra 5. oktober til 15. oktober.
Under denne revision opretter manageren en bevisanmodning: Angiv bevis for, at alle produktions-S3-inddelinger bruger serverkryptering. Anmodningen tildeles til Jordan Chen, en cloud-infrastrukturingeniør med en forfaldsdato knyttet til revisionstidslinjen. Manageren videresender anmodningsstatussen fra Kladde til Sendt til kunde, som sender Jordan en advisering og føjer anmodningen til Jordan's Evidence Hub-kø.
Fuldførelse og artefaktoprettelse
Jordan går til Evidence Hub-appen og åbner den tildelte anmodning. Ved at læse instruktionerne forstår Jordan, at revisoren skal have en eksport, der viser krypteringsindstillinger for alle produktions-S3-inddelinger. Jordan opretter en ny bevisartikel på anmodningen: Eksporter AWS S3 Inddelingskrypteringskonfiguration, og indstil klassificeringen til fortrolig.
Når du har hentet konfigurationens eksport fra AWS Config, uploader Jordan CSV-filen til artefakttypen på fanen Filer og ændrer artefakttilstanden fra Kladde til Indsendt. Overensstemmelsesteamet adviseres om, at beviser er klar til gennemgang.
Gennemgang og bekræftelse
Rachel Anderson, IT-overensstemmelsesanalysen, åbner artefakten fra bevisanmodningens artefakter-fane. Hun klikker på fanen Filer og åbner CSV i bevisforhåndsviseren, som gengiver filen indbygget uden at skulle downloades. Ved at scanne eksporten bekræfter Rachel, at hver produktionsinddeling på listen viser Kryptering: AES-256.
Rachel er sikker på, at beviser opfylder overensstemmelseskravet, og indstiller artifaktets status til Verificeret - Accepteret. Artefaktregistreringen og alle vedhæftede filer låses straks og bliver skrivebeskyttede. Ingen yderligere redigeringer af artefakten eller dens filer er tilladt.
Afvisning og genindsendelse
I et alternativt scenarie kan du antage, at Rachels gennemgang afslører, at tre inddelinger i området us-west-2 viser ingen kryptering. Rachel indstiller objektets status til Bekræftet - Afvist og udfylder feltet Observationserklæring med feedback: 3 inddelinger i us-west-2-området viser ingen kryptering (bucket-analytics-staging, bucket-logs-raw, bucket-temp-uploads). Korriger og indsend bevismateriale igen, når krypteringen er aktiveret.
Jordan modtager en advisering, retter krypteringsmanglerne, henter en opdateret AWS-konfiguration-eksport og opretter en ny artefakt med det rettede bevis. Denne gang bekræfter Rachel, at alle inddelinger er krypterede og accepterer artefakterne.
Anmodning om lukning
Når alle genstande, der er knyttet til bevisanmodningen, er blevet bekræftet og accepteret, markerer revisionsprogrammanageren selve anmodningen som Accepteret. Anmodningen, alle dens linkede artefakter og den overordnede revision forbliver tilgængelige for rapportering og ekstern gennemgang.
Revisionsspor og ekstern gennemgang
Når den eksterne revisor ankommer for at udføre overensstemmelsesrevisionsgennemgangen, logger vedkommende på bevishubben med en brugerkonto, der har læseadgang til overensstemmelsesregistreringerne. Revisoren navigerer til overensstemmelsesrevisionens bevis-fane og gennemser hver bevisanmodning og dens verificerede artefakter. De åbner Jordans S3-krypteringsartefakt, får vist et eksempel på den indbyggede CSV og ser det samme bevis, som Rachel accepterede.
Da artefakten blev låst på tidspunktet for bekræftelsen, har revisoren tillid til, at filen ikke er blevet ændret, siden complianceteamet godkendte den. Den fulde artefakthistorik – hvem der indsendte den, hvornår, hvem der bekræftede den og enhver afvisningsfeedback – giver en komplet kæde af forældremyndigheder, der opfylder overensstemmelsesrapporteringskravene.

