Zoltán Horváth
← Munkanapló

Valeo · security governance / 2026. február

Ki az evidence owner? Nem az, akinél éppen ott van a fájl

A bizonyíték felelősségét sok helyen azzal azonosították, aki legutóbb elküldte a dokumentumot. Ez működésileg téves volt, ezért szerepkörre és forrásrendszerre bontottuk a felelősséget.

2 perc olvasás
ownershipevidenceRACIprocess

A helyzet

Egy auditkérés gyakran e-mailben indul, és természetesen annál landol, aki korábban már küldött hasonló fájlt. Ebből könnyen kialakul egy hamis tulajdonosi modell: a koordinátor lesz a felelős olyan technikai adatért, amelyet valójában más rendszer és más csapat állít elő. Ha az ember szabadságon van, a folyamat megáll.

A megoldási út

A felelősséget három részre bontottam: ki állítja elő az adatot, ki validálja a tartalmát, és ki koordinálja az auditcsomagba kerülést. Ahol lehetett, személynév helyett szerepkört vagy csapatot használtam. Ezután a nyilvántartás már nem azt kérdezte, ki küldte legutóbb, hanem azt, honnan kell újra megszerezni.

Mi lett belőle

Kevesebb lett a személyfüggő megkeresés, és könnyebb lett helyettesíteni egymást. A technikai csapat megtartotta a tartalmi felelősséget, a governance oldal pedig a követhetőséget és határidőt. Ez a szétválasztás az eszkalációknál is sok félreértést megszüntetett.