Usted está aquí:
Revisar y cerrar solicitudes de pruebas de cumplimiento de TI
Verifique artefactos de evidencia enviados realizando una vista previa de archivos, comprobando la integridad y estableciendo el estado de cada artefacto como Aceptado o Rechazado. Una vez verificados todos los artefactos, marque la solicitud de evidencia como Aceptada para cerrar la solicitud.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
| Permisos de usuario necesarios | |
|---|---|
| Para revisar y verificar artefactos de evidencia: | Conjunto de permisos Administrador de cumplimiento |
La revisión de pruebas es la puerta de control de calidad en el flujo de trabajo de auditoría. Los artefactos enviados por los realizadores pasan al estado Enviado y esperan que un revisor de cumplimiento los inspeccione. Los revisores realizan una vista previa de los archivos en línea, confirman que la evidencia cumple los criterios de aceptación de la solicitud y aceptan el artefacto o lo rechazan con comentarios que explican lo que se debe corregir.
- Desde el Iniciador de aplicación, abra la aplicación Núcleo de pruebas y vaya a la ficha Solicitudes de pruebas de cumplimiento.
- Abra la solicitud de pruebas que desea revisar.
- Vaya a la ficha Artefactos y abra un artefacto con el estado Enviado.
-
Realice una vista previa de los archivos adjuntos para verificar la evidencia.
- Vaya a la ficha Archivos en el registro de artefacto.
-
Abra un archivo para iniciar el visualizador de artefactos de evidencia.
El archivo se representa en línea en el cuadro de diálogo de vista previa. Puede navegar por documentos de varias páginas, ampliar imágenes y reproducir archivos de video sin descargarlos.
- Revise el contenido del archivo con las instrucciones de solicitud de pruebas originales para confirmar que el artefacto cumple el requisito.
- Cierre la vista previa y repita para cada archivo adjunto al artefacto.
-
Establezca el estado de verificación de artefactos basándose en su revisión.
- Si el artefacto es completo y preciso, establezca Estado en Verificado - Aceptado. El registro de artefacto y todos los archivos adjuntos se bloquean inmediatamente. No se permiten más modificaciones. El artefacto ahora forma parte del registro de auditoría oficial y los auditores externos pueden revisarlo con la confianza de que no se alteró desde su verificación.
- Si el artefacto está incompleto o incorrecto, establezca Estado en Verificado - Rechazado y rellene el campo Declaración de observación. Explique claramente lo que falta o es incorrecto de modo que el proveedor sepa exactamente cómo solucionar el problema. Si las notificaciones están configuradas, el proveedor recibe una notificación con sus comentarios. Pueden crear un nuevo artefacto o corregir el existente y volver a enviarlo para su revisión.
- Repita los pasos del 3 al 5 para cada artefacto vinculado a la solicitud de pruebas.
-
Una vez verificados y aceptados todos los artefactos de la solicitud, marque la solicitud de evidencia como aceptada.
- Abra el registro de solicitud de pruebas.
-
Establezca Estado en Aceptado.
Todos los artefactos vinculados permanecen bloqueados y la solicitud está lista para su revisión de auditoría externa.
Rachel Anderson, analista de cumplimiento de TI de Cumulus Bank, está revisando la solicitud de pruebas de Reporte de SLA de incorporación de extremo a extremo (Revocación de acceso). Abre el primer artefacto, Registro de despidos de empleados de HRIS (Workday) (Los últimos 30 días), y hace clic en la ficha Archivos. La apertura del PDF adjunto inicia el visualizador de artefactos de evidencia. Rachel explora el registro de terminación y confirma que las fechas de terminación oficiales y las marcas de tiempo de desactivación del sistema de TI se alinean, lo que demuestra que el acceso se revocó en el SLA de 24 horas. Cierra la vista previa y establece el estado del artefacto como Verificado - Aceptado. El artefacto y el PDF se bloquean inmediatamente.
Pasando al segundo artefacto, Rachel observa que la captura de pantalla cargada es borrosa y no muestra claramente el estado de usuario del proveedor de identidad. Establece el estado del artefacto como Verificado - Rechazado y rellena la Declaración de observación: La resolución de la captura de pantalla es demasiado baja para confirmar la suspensión del usuario. Vuelva a enviar con una captura de pantalla clara mostrando el estado del usuario y la marca de tiempo de suspensión. El realizador recibe los comentarios de Rachel y carga una captura de pantalla corregida.
Después de verificar los cuatro artefactos en la solicitud y aceptar cada uno, Rachel abre la solicitud de evidencia principal y establece su estado como Aceptado. La solicitud se cierra y el gestor del programa de auditoría puede ver en la ficha Evidencia de la auditoría que esta fase de la auditoría está completa.
Los auditores externos con acceso de lectura a los registros de cumplimiento ahora pueden revisar los artefactos verificados. Debido a que los artefactos están bloqueados en el momento de la verificación, la evidencia que ven los auditores externos es exactamente la que aceptó su equipo de cumplimiento, preservando la cadena de custodia durante el ciclo de vida de la auditoría.

