บทบาทและการควบคุม
บทบาท
หัวข้อ “บทบาท”| บทบาท | หน้าที่ |
|---|---|
| Maker | บันทึกและเสนอ เช่น การทบทวน การชี้ขาด การตัดสิน |
| Checker | ตรวจและลงนามสิ่งที่ maker เสนอ |
| Approver | ผู้บริหารระดับสูงอนุมัติเมื่อเส้นทางกำหนด |
| Compliance Officer | งานกำกับดูแล งานติดตาม และการรายงาน |
| Head of Compliance | อนุมัติการรายงาน และเป็นผู้ติดต่อกับ ปปง. |
| Risk Manager | ข้อมูลอ้างอิงความเสี่ยงและค่าตั้งด้านความเสี่ยง |
| Internal Audit | อ่านได้ทุกอย่าง แก้ไม่ได้ |
| System Admin | สิทธิ์และบันทึกการเข้าระบบของสถาบัน |
บัญชีผู้ใช้ บทบาท และสถาบันของผู้ใช้กำหนดโดยผู้ให้บริการแพลตฟอร์ม ทุกการเปลี่ยนสิทธิ์บันทึกพร้อมเลขอ้างอิงการอนุมัติ วันที่มีผล และเหตุผล
การลงนามสองชั้น
หัวข้อ “การลงนามสองชั้น”การตัดสินใจที่มีความรับผิดชอบ คนหนึ่งเสนอ อีกคนลงนาม เส้นทางการลงนาม ไม่ว่า checker อย่างเดียวหรือ checker แล้ว approver แสดงก่อน maker ยืนยัน คนเดียวกันลงนามข้อเสนอของตนเองไม่ได้
ทุกคนเห็นว่างานอยู่กับใคร งานที่ยังไม่มีคนรับเปิดได้จากรายการโดยตรง หากเจ้าหน้าที่มีบทบาทที่มีสิทธิ์
ชั้นการควบคุม
หัวข้อ “ชั้นการควบคุม”- หน้าจอ แสดงตามบทบาทของผู้ใช้และใบอนุญาตของสถาบัน
- ฟังก์ชันในฐานข้อมูล เป็นทางเดียวของการบันทึก และตรวจบทบาทก่อนทุกครั้ง
- Row-level security เปิดครบทุกตารางงาน ผู้ใช้อ่านได้เฉพาะแถวของสถาบันตนและตามบทบาท
- บันทึกการตรวจสอบ บันทึกการกระทำ การลงนาม การเข้าและออกจากระบบ รอบการนำเข้า และการติดต่อกับบุคคลภายนอก ข้อมูลที่อยู่ในระยะเก็บรักษาลบหรือแก้ไม่ได้
บทบาทที่เปิดแฟ้มลูกค้าได้เห็นข้อมูลเต็มทุกฟิลด์ เพราะทุกบทบาทนั้นทำงานในฐานะผู้ควบคุมข้อมูลของสถาบัน การส่งออกไฟล์จากทะเบียนอ้างอิงบันทึกชื่อผู้ส่งออกและเวลาไว้ในหัวไฟล์
ค่าควบคุม
หัวข้อ “ค่าควบคุม”รอบเวลา กำหนดเวลา เกณฑ์ และเวลาออกจากระบบอัตโนมัติ เป็น ค่าควบคุม ทุกค่ามีเจ้าของ มีช่วงที่ฐานข้อมูลบังคับ และมีประวัติ การเปลี่ยนค่าผ่านการลงนาม และคู่มือในระบบแสดงค่าที่ใช้อยู่จริงเสมอ