Vous êtes ici :
Examen et clôture des demandes de preuve pour la conformité TI
Vérifiez les artefacts de preuve soumis en prévisualisant les fichiers, en vérifiant l'exhaustivité et en définissant le statut de chaque artefact sur Accepté ou Rejeté. Une fois tous les artefacts vérifiés, marquez la demande de preuve sur Accepté pour fermer la demande.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
| Autorisations utilisateur requises | |
|---|---|
| Pour examiner et vérifier des artefacts de preuve : | Ensemble d'autorisations Administrateur de la conformité |
L'examen des preuves est la porte de contrôle de la qualité dans le workflow d'audit. Les artefacts soumis par les exécutants passent au statut Soumis et attendent qu'un contrôleur de conformité les inspecte. Les examinateurs prévisualisent les dossiers en ligne, vérifient que les preuves remplissent les critères d'acceptation de la demande et acceptent l'artefact ou le rejettent avec des commentaires expliquant les éléments à corriger.
- Dans le Lanceur d'application, ouvrez l'application Evidence Hub, puis accédez à l'onglet Requêtes de preuve de conformité.
- Ouvrez la demande de preuve que vous souhaitez examiner.
- Accédez à l'onglet Artefacts et ouvrez un artefact avec le statut Soumis.
-
Prévisualisez les fichiers joints pour vérifier les preuves.
- Accédez à l'onglet Fichiers dans l'enregistrement de l'artefact.
-
Ouvrez un fichier pour lancer l'aperçu de l'artefact de preuve.
Le fichier est restitué en ligne dans la boîte de dialogue de l'aperçu. Vous pouvez parcourir des documents de plusieurs pages, zoomer des images et lire des fichiers vidéo sans les télécharger.
- Examinez le contenu du dossier par rapport aux instructions de la demande de preuve d'origine pour vérifier que l'artefact satisfait à l'exigence.
- Fermez l'aperçu et répétez pour chaque fichier joint à l'artefact.
-
Définissez le statut de vérification de l'artefact en fonction de votre examen.
- Si l'artefact est complet et précis, définissez Statut sur Vérifié - Accepté. L'enregistrement de l'artefact et tous les fichiers joints sont immédiatement verrouillés. Aucune autre modification n'est autorisée. L'artefact fait maintenant partie du dossier d'audit officiel et les vérificateurs externes peuvent l'examiner en toute confiance s'il n'a pas été modifié depuis votre vérification.
- Si l'artefact est incomplet ou incorrect, définissez Statut sur Vérifié - Rejeté, puis remplissez le champ Énoncé d'observation. Expliquez clairement les éléments manquants ou incorrects pour indiquer à l'exécutant comment résoudre le problème. Si des notifications sont configurées, l'exécutant reçoit une notification avec vos commentaires. Ils peuvent créer un artefact ou corriger l'artefact existant et le soumettre de nouveau pour révision.
- Répétez les étapes 3 à 5 pour chaque artefact lié à la demande de preuve.
-
Lorsque tous les artefacts de la demande sont vérifiés et acceptés, marquez la demande de preuve comme acceptée.
- Ouvrez l'enregistrement de la demande de preuve.
-
Définissez Statut sur Accepté.
Tous les artefacts liés restent verrouillés et la demande est prête pour un examen d'audit externe.
Rachel Anderson, analyste de la conformité TI à la Banque Cumulus, examine la demande de preuves du rapport d'accord de niveau de service d'intégration de bout en bout (révocation de l'accès). Elle ouvre le premier artefact, SIRH (Workday) Employee Termination Log (Last 30 Days), puis clique sur l’onglet Fichiers. L'ouverture du fichier PDF joint lance l'aperçu de l'artefact de preuve. Rachel analyse le journal de résiliation et confirme que les dates de résiliation officielles et les heures de désactivation du système informatique sont identiques, prouvant que l'accès a été révoqué dans le délai de 24 heures. Elle ferme l'aperçu et définit le statut de l'artefact sur Vérifié - Accepté. L'artefact et le fichier PDF se verrouillent immédiatement.
Passant au deuxième artefact, Rachel remarque que la capture d'écran chargée est floue et n'affiche pas clairement le statut utilisateur du fournisseur d'identité. Elle définit le statut de l'artefact sur Vérifié - Rejeté et remplit l'énoncé d'observation : La résolution de la capture d'écran est trop faible pour confirmer la suspension de l'utilisateur. Veuillez soumettre de nouveau avec une capture d'écran claire montrant le statut de l'utilisateur et l'horodatage de suspension. L'exécutant reçoit les commentaires de Rachel et charge une capture d'écran correcte.
Après avoir vérifié les quatre artefacts de la demande et accepté chacun, Rachel ouvre la demande de preuve parente et définit son statut sur Accepté. La demande se ferme et le responsable du programme d'audit peut voir sous l'onglet Preuves de l'audit que cette phase de l'audit est terminée.
Les auditeurs externes qui ont accès en lecture aux enregistrements de conformité peuvent désormais examiner les artefacts vérifiés. Comme les artefacts sont verrouillés au moment de la vérification, les preuves que les auditeurs externes voient correspondent exactement à ce que votre équipe de conformité a accepté, préservant la chaîne de possession tout au long du cycle de vie de l'audit.

