Valeo · security governance / 2026. február
Ki az evidence owner? Nem az, akinél éppen ott van a fájl
A bizonyíték felelősségét sok helyen azzal azonosították, aki legutóbb elküldte a dokumentumot. Ez működésileg téves volt, ezért szerepkörre és forrásrendszerre bontottuk a felelősséget.
A helyzet
Egy auditkérés gyakran e-mailben indul, és természetesen annál landol, aki korábban már küldött hasonló fájlt. Ebből könnyen kialakul egy hamis tulajdonosi modell: a koordinátor lesz a felelős olyan technikai adatért, amelyet valójában más rendszer és más csapat állít elő. Ha az ember szabadságon van, a folyamat megáll.
A megoldási út
A felelősséget három részre bontottam: ki állítja elő az adatot, ki validálja a tartalmát, és ki koordinálja az auditcsomagba kerülést. Ahol lehetett, személynév helyett szerepkört vagy csapatot használtam. Ezután a nyilvántartás már nem azt kérdezte, ki küldte legutóbb, hanem azt, honnan kell újra megszerezni.
Mi lett belőle
Kevesebb lett a személyfüggő megkeresés, és könnyebb lett helyettesíteni egymást. A technikai csapat megtartotta a tartalmi felelősséget, a governance oldal pedig a követhetőséget és határidőt. Ez a szétválasztás az eszkalációknál is sok félreértést megszüntetett.