管理 问题 和补救的概述

识别 问题,通过分配操作管理补救计划,并记录重新测试结果,以确定 问题 是否真正得到了补救。

说明

  • 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。

什么是 问题

问题 是在 项目 中识别出的问题、控制缺陷或异常。

您可以在工作底稿中添加 问题,以及捕获它们原因的背景信息。添加 问题 包括:

  • 问题 分配给所有者
  • 确定未完成的补救计划
  • 记录针对每个 问题 的重新测试结果

什么是操作? 

一项操作是与已识别 问题 关联的具体跟进措施。

您可以向所有者分配操作,并为行动抄送其他贡献者,以便定义补救责任。您还可以通过自我分配操作,为自己设置重新测试 问题 的提醒,或跟踪花费在重新测试上的时间。

处理 问题 和操作

下表说明了您可以在 项目 应用程序中处理 问题 和操作的区域。

面积描述信息
批量上传选项卡问题 批量上传到 项目

批量上传 问题

“结果”选项卡

项目 中快速且高效地添加或管理 问题

记录 问题
问题跟踪器管理 Diligent One 实例中所有 项目问题
问题 侧面板。可在特定于上下文的 外勤工作 页面上单击实用程序工具栏中的 问题,或在 项目 中的规划选项卡或结果选项卡上访问此面板。)查看所有、添加和更新现有的 问题
跟进和补救以及重新测试信息子选项卡

记录补救计划和重新测试信息,分配操作以确定为补救采取跟进措施。

您还可以添加、查看和管理问题,以及在 任务管理器 应用程序中与其关联的风险和控制。

分配 问题 和操作负责人

您可以通过将已添加到 Diligent One 实例的任何用户分配为 问题 或操作负责人,来控制谁有权访问 问题 和操作。

如果您需要添加额外的人员参与操作,则可以将操作抄送他们(他们不必被添加为 Diligent One 实例的用户)。

可以根据区域、业务单位或与 项目 相关的 框架 来分配负责人。

所有者类型

说明

访问 问题 和操作的权限取决于您被分配的 项目 角色。通常,贡献者测试者贡献者用户 会被分配为 问题 或操作的负责人。

所有者类型用于...
所有者负责 问题 和操作的经理。
高级主管负责人负责 问题 和操作的董事会成员及高管。
项目所有者负责 问题 和操作的 项目 经理。
操作负责人负责操作的各个员工。

分配 问题 所有者

场景

您是负责针对财务控制监控的整个 项目 的首席财务官。您意识到您所识别出的其中一个 问题 应该归 IT 部门负责。此外,审计委员会想要知道哪些人受到了影响,以及谁负责补救该特定 问题

流程

您将 IT 总监分配为该 项目 中的 贡献者用户。然后,您将 IT 总监指定为该 问题 的负责人。

结果

IT 总监能够更新该 问题、确定补救计划、将操作分配给合适的部门成员,并说明完成补救活动的时间范围。

审计委员会也能够清晰地看到由谁来负责补救该 问题,并查看补救活动的状态。

电子邮件通知

一旦您将某人分配为 问题 或操作的负责人,或者抄送某人以协同处理某项操作,该人员将收到电子邮件通知。

发送定期提醒

如果您需要发送有关操作的定期提醒,则可以配置电子邮件通知应发送给被指派操作人员的频率。

有关详细信息,请参阅发送定期操作提醒

记录管理层建议

问题 可能会附带管理建议,也可能没有。管理层建议为管理层提供了操作方向或路线。通常,该建议是与管理层合作制定的。

包括或不包括管理层建议

鉴证及保障审计通常在报告中包含 问题,但没有提出管理建议:

  • 场景正在进行财务报告审计,以证明财务报告和相关披露的公允性。
  • 问题财务报告恰当公布。

绩效审计通常在报告中包含 问题 且附带管理建议:

  • 场景正在进行应付帐款的绩效审计。
  • 问题缺乏职责分离。
  • 问题类型管理建议
  • 建议管理层需要分离关键职能以减少欺诈风险。

记录管理层响应

审计师通常与管理层合作,以确保对 问题 的响应表述得当并解决根本原因。

通过将 问题 分配给合适的负责人,这些负责人可以使用跟进和补救子选项卡来输入其管理层回应或行动计划,说明具体负责人、拟采取的措施以及完成时间。负责人还可以将具体的操作分配给合适的人员,这些操作可作为与已识别出的 问题 相关联的跟进措施。

最终,审计师可以与管理层跟进,重新测试 问题 并记录重新测试信息子选项卡中的任何后续发现,包括 问题 是否真正得以补救,并向审计委员会报告补救活动的状况。

记录管理层响应或行动计划

以下示例显示了 IT 董事针对此 问题 起草的补救计划:

  • 问题标题灾难恢复协议未协调统一
  • 描述没有协调一致的 ITDR 文档来有效应对重大事故,例如对服务器机房内托管的基础架构(内部称为 G1)造成的大规模破坏。我们通常希望有恢复序列,能够按照优先顺序定义 IT 系统的逻辑技术恢复顺序,同时考虑到与其他系统的依赖关系。这可能包括其他应用程序和 IT 基础设施服务(例如 active directory)的接口。

补救计划

  • 总体状态打开
  • 补救状态管理层补救中
  • 补救计划将确定一个资源,让其主要负责审查当前的 ITDR 计划,以确保 ITDR 计划中所需的所有组成部分都得到覆盖,并符合建议的行业最佳实践。该计划本身将每年进行两次审查。
  • 补救截止日期01/04/2019
  • 实际补救日期12/20/2018

行动

  • 操作标题与 IT 经理协调会议以修订当前的 ITDR 计划。
  • 所有者John Smith
  • 截止日期2018 年 12 月 3 日
  • 状态已补救 - 等待验证

可视化 问题

您可以从 问题 选项卡中,可视化显示特定 项目 内的 问题,或者在问题跟踪器中可视化显示所有 项目

问题 类型和按严重性图表

问题结果选项卡中,您可以可视化显示特定 项目 内的所有 问题

 

项目 统计的 问题 数量以及按 问题 类型统计的 问题 数量图表

问题跟踪器中的 KPI 子选项卡中,您可以可视化显示与该 Diligent One 实例中所有 项目 关联的 问题

安全功能

为了提供对操作的安全和适当访问,Diligent 已实施了一系列安全功能。

令牌化 URL

操作链接是为每个操作自动生成的令牌化 URL。令牌化 URL 包含小写、数值和特殊字符的组合。

说明

令牌化 URL 被故意设计得很复杂,以确保数据访问的安全性。

注意

由于令牌化 URL 像密码一样,因此需要确保它的安全性和私密性。请避免与他人共享令牌化 URL。

分配访问

一旦分配了操作,会发送一封电子邮件通知给目标接收者,其中包含一个链接以访问操作。

  • 如果您将操作分配给 贡献者经理贡献者测试者贡献者用户,则用户必须单击电子邮件中的链接,并使用其 平台主页 凭据登录,然后他们才能访问操作。从项目应用程序发送的电子邮件通知,会将 Diligent One 用户重定向到评估应用程序。评估中的每张卡片都有一个返回项目的链接。未在 Diligent One 中注册的用户将会收到公共 URL。
  • 如果将操作分配给非许可用户,则会通过电子邮件向该人员发送公共链接以访问操作。

操作链接过期

如果出现以下情况,访问操作的链接将过期:

  • 分配了该操作的用户已被从该 项目 中移除
  • 项目 已存档或已删除
  • 操作被分配给另一个许可或非许可用户
  • 操作被删除
  • 操作已关闭
    说明

    如果重新打开操作,您可以向相应人员发送新通知,从而自动创建该操作的新链接。