项目 中的贡献者角色
分配了贡献者角色的用户(贡献者经理、贡献者测试者、贡献者用户)可以使用贡献者仪表盘与审计、风险和合规团队协作。
工作原理
贡献者仪表盘以简化而集中的视图呈现来自 项目 应用程序的信息子集。分配了贡献者角色的用户可以使用贡献者仪表盘管理信息,例如:
- 更新 注解 和控制定义
- 测试控制的设计和运行有效性
- 协助 问题 补救活动
- 创建(仅限 贡献者测试者)和响应请求
- 跟进操作或待办事项
贡献者仪表盘仅显示给被分配了 贡献者经理、贡献者测试者 或 贡献者用户 角色的用户。被分配了其他角色的用户可以访问 项目 内部的其他选项卡和功能。
用例
使用 贡献者经理、贡献者测试者 和 贡献者用户 角色取决于审计或 SOX 团队的意愿,以及他们希望向业务部门委派多少工作。
- 在较大的组织中,贡献者经理 角色适用于需要监督 注解、控制、请求和 问题 补救的经理。
- 在控制测试被委派给经理的审计或 SOX 环境中,负责测试控制的人员通常被分配 贡献者测试者 角色。
- 负责执行控制活动的人员通常会被分配为 贡献者用户 用户角色。
示例
管理 ITGC 审计访问权限
场景
您是 专业经理,需要管理对 ITGC 审计的访问权限。一名 IT 董事和一名 IT 员工需要访问 ITGC 审计。
IT 董事需要能够监督所有 注解、控制、请求和 问题。由于组织已决定将控制测试委托给职能业务所有者,因此 IT 员工需要能够测试控制。
流程
要授予对您创建的 ITGC 审计的访问权限,请为每个人分配以下角色:
- IT 主管贡献者经理
- IT 员工贡献者测试者
最后,您将特定的控制测试分配给 贡献者测试者。
结果
每个人都被分配了适当的权限,并可以开始在 项目 中工作。
贡献者经理访问权限
当团队与客户协作时,他们通常还会与需要访问整个 项目 的经理协作。将用户分配为 贡献者经理 可确保其能够访问 项目 内部的所有项,并允许他们在必要时跟进特定项。
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
= 读写访问所有事项
* = 仅对他们创建的项目有读写权限
= 对分配给他们的项目仅有响应权限
= 对所有项目有只读权限
* = 只读访问(若启用了控制性能)
= 禁止访问
| 项目 个项目 | 贡献者经理访问权限 |
|---|---|
| 目标 | |
| 注解 | |
| 风险 | |
| 控制 | |
| 排查 | |
| 测试 | |
| 已发布 问题 | |
| 已发布的 问题 操作 | |
| 请求 | |
| 待办事项 | |
贡献者用户访问权限
被分配了 贡献者用户 角色的用户只能访问分配给他们的项。取决于 项目 中他们被分配的部分(控制负责人、操作负责人、 问题 所有者等),分配了 贡献者用户 角色的用户可以拥有对各个项目的编辑、只读权限或无法访问。
访问级别
您可以控制在不同级别上对 贡献者用户 角色访问 项目 事项的权限:
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
| 级别 | 在 项目 中获分配的部分 | 用于... |
|---|---|---|
| 目标 |
| 负责整个 目标 的经理和高管 |
| 控制 | 控制负责人 | 仅负责单一控制的员工 |
| 负责 问题 的经理或负责操作(与已识别 问题 相关的特定跟进措施)的员工 | |
| 请求 | 请求所有者 | 负责履行请求的经理或员工 |
贡献者用户访问权限
= 写入访问权限
* = 控制负责人和请求所有者只能编辑分配给他们的项目。
** = 仅对他们创建的项目有读写权限
= 对分配给他们的项目仅有响应权限
= 已读访问权限
= 禁止访问
| 项目 | 在 项目 中获分配的部分 | |||
|---|---|---|---|---|
| 控制负责人 |
| 请求所有者 | |
| 目标 | ||||
| 注解 | ||||
| 风险 | ||||
| 控制 | | |||
| 排查 | ||||
| 测试 | ||||
| ||||
| 请求 | | |||
| 待办事项 | ||||
贡献者测试者访问权限
获分配 贡献者测试者 角色的用户拥有与 贡献者用户 相同的权限,此外还增加了对他们拥有的 排查 和控制测试的读写访问权限,以及创建 问题 和请求的能力。
访问级别
您可以控制在不同级别上对 贡献者测试者 角色访问 项目 事项的权限:
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
| 级别 | 在 项目 中获分配的部分 | 用于... |
|---|---|---|
| 目标 |
| 负责整个 目标 的经理和高管 |
| 控制 | 控制负责人 | 仅负责单一控制的员工 |
| 负责 问题 的经理或负责操作(与已识别 问题 相关的特定跟进措施)的员工 | |
| 请求 | 请求所有者 | 负责履行请求的经理或员工 |
贡献者测试者访问权限
= 写入访问权限
* = 控制负责人只能编辑分配给他们的项目。
** = 仅对他们创建的项目有读写权限
*** = 仅对他们创建的项目有读写和删除权限; 仅对他们创建的或分配给他们的项目有读写权限
= 对分配给他们的项目仅有响应权限
= 已读访问权限
* = 对分配给他们的项目有已读权限
= 禁止访问
| 项目 | 在 项目 中获分配的部分 | |||
|---|---|---|---|---|
| 控制负责人 |
| 请求所有者 | |
| 目标 | ||||
| 注解 | ||||
| 风险 | ||||
| 控制 | | |||
| 排查 | | |||
| 测试 | | |||
| | | ||
| ||||
| 请求 | | | | |
| 待办事项 | ||||