Control Mapping
Collegate la regola stabilita dalla vostra organizzazione al controllo applicato durante l'esecuzione e alle evidenze che un revisore può esaminare. Assegnate a ogni mappatura un ambito e un responsabile designato.
Mappatura dei controlli
Questi esempi iniziano con requisiti operativi interni. Il controllo e le evidenze dipendono dal workflow, dalla configurazione e dalle azioni che passano attraverso KLA.
- Requisito
- Una persona approva i pagamenti che soddisfano la regola di revisione.
- Controllo
- La policy restituisce require_approval. Decision Desk presenta la Decision Request a un revisore autorizzato.
- Record da esaminare
- Richiesta originale, versione e risultato della policy, decisione del revisore e successivo risultato dell'esecuzione.
- Responsabile designato
- Responsabile delle operazioni sui pagamenti
- Requisito
- Un agente invia i dati dei clienti solo a destinazioni autorizzate.
- Controllo
- Valutate l'azione e la destinazione dello strumento proposte rispetto alla policy configurata per l'accesso ai dati.
- Record da esaminare
- Azione richiesta, contesto valutato, esito della policy e risultato dello strumento registrato quando l'esecuzione è consentita.
- Responsabile designato
- Responsabile dei dati
- Requisito
- Un revisore sa spiegare perché si è verificata un'azione consequenziale.
- Controllo
- Collegate la decisione della policy e l'eventuale revisione umana all'azione tramite il lineage di esecuzione.
- Record da esaminare
- Un Lineage Record che collega la richiesta, la decisione, le versioni rilevanti e il risultato dell'esecuzione.
- Responsabile designato
- Responsabile del Process
- Requisito
- Una revisione utilizza un insieme definito di record di supporto.
- Controllo
- Raccogliete i record circoscritti e il materiale di supporto per la revisione in Evidence Room.
- Record da esaminare
- Inventario delle evidenze, manifest del bundle, informazioni sull'integrità e valutazione del revisore sulle lacune rimanenti.
- Responsabile designato
- Responsabile dei rischi o dell'assurance
| Requisito | Controllo | Record da esaminare | Responsabile designato |
|---|---|---|---|
| Una persona approva i pagamenti che soddisfano la regola di revisione. | La policy restituisce require_approval. Decision Desk presenta la Decision Request a un revisore autorizzato. | Richiesta originale, versione e risultato della policy, decisione del revisore e successivo risultato dell'esecuzione. | Responsabile delle operazioni sui pagamenti |
| Un agente invia i dati dei clienti solo a destinazioni autorizzate. | Valutate l'azione e la destinazione dello strumento proposte rispetto alla policy configurata per l'accesso ai dati. | Azione richiesta, contesto valutato, esito della policy e risultato dello strumento registrato quando l'esecuzione è consentita. | Responsabile dei dati |
| Un revisore sa spiegare perché si è verificata un'azione consequenziale. | Collegate la decisione della policy e l'eventuale revisione umana all'azione tramite il lineage di esecuzione. | Un Lineage Record che collega la richiesta, la decisione, le versioni rilevanti e il risultato dell'esecuzione. | Responsabile del Process |
| Una revisione utilizza un insieme definito di record di supporto. | Raccogliete i record circoscritti e il materiale di supporto per la revisione in Evidence Room. | Inventario delle evidenze, manifest del bundle, informazioni sull'integrità e valutazione del revisore sulle lacune rimanenti. | Responsabile dei rischi o dell'assurance |
Valutazione della copertura
Il responsabile designato definisce i sistemi, le azioni e il periodo oggetto della revisione. Conferma quali controlli sono configurati, se i record attesi sono presenti e quali lacune richiedono ulteriore lavoro.
Un record di esecuzione supporta tale valutazione nell'ambito registrato. Il vostro team valuta comunque l'efficacia dei controlli, le attività esterne a KLA e l'applicabilità dei requisiti esterni. Il solo riferimento a un framework non stabilisce copertura o conformità.
Leggete informazioni sul lineage di esecuzione e sulla verificaMateriali di revisione
Iniziate con un workflow. Identificatene i requisiti, assegnate i responsabili dei controlli e raccogliete i record necessari per valutarne il risultato.
