Nachweisführung
Evidence Workflow
Vom fachlichen Nachweisbedarf über die geschützte Ablage bis zur dokumentierten Prüfung und Freigabe.
Realer Tenant-Bestand
Diese öffentliche Seite zeigt keine Nachweisdaten oder tenantbezogenen Bestandszahlen.
Private Dateiablage
Nachweisdateien werden im angemeldeten Arbeitsraum gespeichert und nur nach Autorisierung ausgeliefert.
Status statt Scheinfreigabe
Review und Freigabe beziehen sich ausschließlich auf tatsächlich angelegte Evidence-Items.
Statussemantik
Prüfstatus ist nicht gleich Kontrollwirksamkeit
Die Statuswerte beschreiben den Bearbeitungsstand des Evidence-Items. Sie ersetzen weder eine fachliche Kontrollbewertung noch eine unabhängige Prüfung oder eine Managemententscheidung.
needs_review
Nachweis ist zugeordnet und wartet auf die inhaltliche Prüfung.
reviewed
Berechtigte Person hat Relevanz, Lesbarkeit und Bezug zum Objekt geprüft.
approved
Berechtigte Person hat den Nachweis für den vorgesehenen Arbeitszweck freigegeben.
Produktiv unterstützter Ablauf
Die folgenden Schritte entsprechen den vorhandenen Evidence-Funktionen der Plattform.
-
Schritt 1Umgesetzt
Nachweisbedarf zuordnen
Ein Nachweis wird einem konkreten Testfall oder einer Feststellung im aktiven Tenant zugeordnet.
- Prüfziel oder Finding ist eindeutig
- Verantwortliche Person ist bestimmt
- Erwarteter Nachweistyp ist festgelegt
-
Schritt 2Umgesetzt
Datei geschützt ablegen
Die Datei wird im privaten Speicher abgelegt; Titel, Typ, Beschreibung und Quellenreferenz werden erfasst.
- Maximale Dateigröße: 50 MB
- Datei ist nicht über einen öffentlichen Pfad erreichbar
- Upload wird im Audit-Log protokolliert
-
Schritt 3Umgesetzt
Inhaltlich prüfen
Berechtigte Nutzer prüfen Relevanz, Lesbarkeit, Geltungsbereich und Bezug zum Prüfziel.
- Status wechselt von needs_review zu reviewed
- Tenant- und Objektberechtigung werden geprüft
- Download wird protokolliert
-
Schritt 4Umgesetzt
Freigeben
Ein berechtigter Nutzer setzt den Nachweis nach der Prüfung auf approved.
- Freigabe erfolgt objektbezogen
- Status ist im Evidence-Bestand sichtbar
- Nachweis bleibt dem Testfall oder Finding zugeordnet
Im Arbeitsraum fortfahren
Der Evidence-Bestand und der Upload sind geschützt. Anmeldung, verifizierte E-Mail, aktiver Tenant und Schreibberechtigung sind erforderlich.
Derzeit nicht als Plattformfunktion belegt
Für Evidence-Items werden derzeit keine automatische Aufbewahrungs- und Löschfrist, keine Dokumentversion und kein persistierter SHA-256-Integritätswert als eigener Workflow-Schritt ausgewiesen. Ebenso ist eine Freigabe kein Beleg für die Wirksamkeit einer Kontrolle oder die Erfüllung einer regulatorischen Anforderung. Solche Aussagen dürfen deshalb nicht aus dem Status abgeleitet werden.
Rückfragen: amspeak@amartens.com