项目 中的贡献者角色

分配了贡献者角色的用户(贡献者经理贡献者测试者贡献者用户)可以使用贡献者仪表盘与审计、风险和合规团队协作。

工作原理

贡献者仪表盘以简化而集中的视图呈现来自 项目 应用程序的信息子集。分配了贡献者角色的用户可以使用贡献者仪表盘管理信息,例如:

  • 更新 注解 和控制定义
  • 测试控制的设计和运行有效性
  • 协助 问题 补救活动
  • 创建(仅限 贡献者测试者)和响应请求
  • 跟进操作或待办事项
说明

贡献者仪表盘仅显示给被分配了 贡献者经理贡献者测试者贡献者用户 角色的用户。被分配了其他角色的用户可以访问 项目 内部的其他选项卡和功能。

用例

使用 贡献者经理贡献者测试者贡献者用户 角色取决于审计或 SOX 团队的意愿,以及他们希望向业务部门委派多少工作。

  • 在较大的组织中,贡献者经理 角色适用于需要监督 注解、控制、请求和 问题 补救的经理。
  • 在控制测试被委派给经理的审计或 SOX 环境中,负责测试控制的人员通常被分配 贡献者测试者 角色。
  • 负责执行控制活动的人员通常会被分配为 贡献者用户 用户角色。

示例

管理 ITGC 审计访问权限

场景

您是 专业经理,需要管理对 ITGC 审计的访问权限。一名 IT 董事和一名 IT 员工需要访问 ITGC 审计。

IT 董事需要能够监督所有 注解、控制、请求和 问题。由于组织已决定将控制测试委托给职能业务所有者,因此 IT 员工需要能够测试控制。

流程

要授予对您创建的 ITGC 审计的访问权限,请为每个人分配以下角色:

  • IT 主管贡献者经理
  • IT 员工贡献者测试者

最后,您将特定的控制测试分配给 贡献者测试者

结果

每个人都被分配了适当的权限,并可以开始在 项目 中工作。

贡献者经理访问权限

当团队与客户协作时,他们通常还会与需要访问整个 项目 的经理协作。将用户分配为 贡献者经理 可确保其能够访问 项目 内部的所有项,并允许他们在必要时跟进特定项。

说明

  • 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。

   = 读写访问所有事项

* = 仅对他们创建的项目有读写权限

   = 对分配给他们的项目仅有响应权限

   = 对所有项目有只读权限

* = 只读访问(若启用了控制性能)

= 禁止访问

项目 个项目贡献者经理访问权限
目标
注解
风险
控制
排查 *
测试
已发布 问题
已发布的 问题 操作 *
请求
待办事项 *

贡献者用户访问权限

被分配了 贡献者用户 角色的用户只能访问分配给他们的项。取决于 项目 中他们被分配的部分(控制负责人、操作负责人、 问题 所有者等),分配了 贡献者用户 角色的用户可以拥有对各个项目的编辑、只读权限或无法访问。

访问级别

您可以控制在不同级别上对 贡献者用户 角色访问 项目 事项的权限:

说明

  • 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
级别项目 中获分配的部分用于...
目标
  • 目标所有者
  • 高级主管负责人
负责整个 目标 的经理和高管
控制

控制负责人

仅负责单一控制的员工

已发布 问题

已发布的 问题 操作

  • 问题所有者
  • 问题 高级主管负责人
  • 项目所有者
  • 操作负责人
负责 问题 的经理或负责操作(与已识别 问题 相关的特定跟进措施)的员工
请求请求所有者负责履行请求的经理或员工

贡献者用户访问权限

   = 写入访问权限

说明

* = 控制负责人和请求所有者只能编辑分配给他们的项目。 

** = 仅对他们创建的项目有读写权限

   = 对分配给他们的项目仅有响应权限

   = 已读访问权限

   = 禁止访问

  项目项目 中获分配的部分
  • 目标所有者
  • 高级主管负责人
控制负责人
  • 问题所有者
  • 问题 高级主管负责人
  • 项目所有者
  • 操作负责人
请求所有者
目标
注解
风险
控制
排查
测试

已发布 问题

已发布的 问题 操作

**

请求
待办事项

贡献者测试者访问权限

获分配 贡献者测试者 角色的用户拥有与 贡献者用户 相同的权限,此外还增加了对他们拥有的 排查 和控制测试的读写访问权限,以及创建 问题 和请求的能力。

访问级别

您可以控制在不同级别上对 贡献者测试者 角色访问 项目 事项的权限:

说明

  • 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
级别项目 中获分配的部分用于...
目标
  • 目标所有者
  • 高级主管负责人
负责整个 目标 的经理和高管
控制

控制负责人

仅负责单一控制的员工

已发布 问题

已发布的 问题 操作

  • 问题所有者
  • 问题 高级主管负责人
  • 项目所有者
  • 操作负责人
负责 问题 的经理或负责操作(与已识别 问题 相关的特定跟进措施)的员工
请求请求所有者负责履行请求的经理或员工

贡献者测试者访问权限

   = 写入访问权限

说明

* = 控制负责人只能编辑分配给他们的项目。

** = 仅对他们创建的项目有读写权限

*** = 仅对他们创建的项目有读写和删除权限; 仅对他们创建的或分配给他们的项目有读写权限

 = 对分配给他们的项目仅有响应权限

 = 已读访问权限

* = 对分配给他们的项目有已读权限

   = 禁止访问

  项目项目 中获分配的部分
  • 目标所有者
  • 高级主管负责人
控制负责人
  • 问题所有者
  • 问题 高级主管负责人
  • 项目所有者
  • 操作负责人
请求所有者
目标
注解
风险
控制
排查
测试

已发布 问题

**

*

**

*

**

*

已发布的 问题 操作

**

请求 *** *** *** ***
待办事项