Concepto: informes de auditoría de excepciones
Workday proporciona una serie de informes de auditoría de excepciones que identifican áreas problemáticas y explican el problema y la solución para cada excepción.
- Auditoría de excepción de proceso de gestión
- Workday recomienda probar los cambios en los procesos de gestión en un entorno de cliente de preproducción antes de migrarlos a su entorno de cliente de producción. Después de actualizar un proceso de gestión, ejecute el informeAuditoría de excepción de proceso de gestiónpara buscar todas las definiciones de proceso de gestión con errores críticos.Cuando inicia un evento de proceso de gestión, Workday comprueba la definición del proceso de gestión para determinar si existe una excepción persistente en la definición.Cuando actualiza una definición de proceso de gestión de forma que se crea un error en la definición, Workday:
- La excepción persiste inmediatamente.
- Impide que se ejecute el proceso de gestión.
Para proporcionar una capa adicional de seguridad, Workday ejecuta un proceso en segundo plano cada hora para identificar y conservar todas las excepciones en las definiciones de proceso de gestión. Estas excepciones incluyen excepciones provocadas por cambios fuera de la propia definición del proceso de gestión.Ejemplo: elimina un grupo de seguridad de una política de seguridad de proceso de gestión sin eliminar el grupo de la definición de proceso de gestión correspondiente, lo que provoca una excepción. Si no edita la definición del proceso de gestión ni ejecuta el informeAuditoría de excepciones de proceso de gestiónpara identificar la excepción, el proceso en segundo plano:- Mantiene la excepción.
- Le impide iniciar el proceso de gestión hasta que solucione el problema.
Si un proceso de gestión no funciona, Workday envía automáticamente una tarea decorrección de proceso de gestióna los administradores de procesos de gestión y proporciona un vínculo para corregir la definición del proceso de gestión. - Auditoría de excepción de seguridad
- Las excepciones de seguridad suelen producirse cuando una configuración de seguridad legítima detecta un cambio en la política de seguridad, lo que hace que alguna asignación de acceso no sea válida. Las posibles causas son cuando activa un cambio de política de seguridad pendiente en el que:
- La política de seguridad especifica un grupo que ha eliminado de Workday.
- A la política de seguridad del proceso de gestión le falta un grupo que el proceso de gestión sigue utilizando.
Antes de eliminar un grupo de seguridad de una política de seguridad de proceso de gestión, elimine el grupo de los distintos procesos de gestión de cada organización que tenga definida una versión personalizada. Sin embargo:- Si no conoce todos los lugares en los que ha utilizado un grupo de seguridad.
- Tiene procesos que ya se están ejecutando.
Todavía puede cambiar la política. Workday muestra un aviso de que el cambio provocará una excepción.El informeAuditoría de excepciones de seguridadidentifica cualquier área problemática. Workday explica el problema y la solución de cada excepción. Por lo general, todo lo que tiene que hacer es eliminar el grupo de seguridad no válido de la política o el proceso de gestión.En el caso de los procesos de gestión ya iniciados, reasigne el paso que envía a un usuario no válido o anule el proceso. En cualquier caso, cambie la definición del proceso de gestión de esa organización para especificar solo grupos de seguridad válidos.También puede utilizar el informeAuditoría de excepciones de seguridadpara buscar grupos de seguridad de intersección que incluyan grupos de seguridad basados en organizaciones basados en tipos de organización que no sean organizaciones reales.Cuando hay grupos de seguridad inesperados configurados en la política de proceso de gestión para estas acciones de política de seguridad, mostramos una entrada de excepción de seguridad en las fichasExcepciones de política de seguridad de proceso de gestiónyExcepciones de grupo de seguridad:- Aprobación ad hoc
- Denegar
- Denegar (servicio web)
- Devolución manual
- Solicitud de reasignación
Esto garantiza que la persona adecuada tenga acceso a las acciones permitidas del proceso de gestión mediante la validación de grupos de seguridad en las acciones de política de seguridad del proceso de gestión. - Auditoría de excepción de campo calculado
- Ejecute el informeAuditoría de excepción de campo calculadopara revalidar los campos calculados y enumerar los errores. Puede probar los errores y las excepciones con antelación mediante la función Evaluar expresión, realizando la acción correspondiente.
- Auditoría de excepción de integración
- Si un protocolo de transporte de integración le obliga a cifrar el archivo de salida y selecciona no cifrar el resultado, puede guardar el EIB. Sin embargo, no puede ejecutarla hasta que el administrador de seguridad apruebe la excepción. Una vez que su administrador de seguridad sustituya este requisito por:
- Consultar el EIB o el sistema de integración en el informeAuditoría de excepción de integración.
- SeleccionandoAlternar Aprobar transporte sin cifrarcomo acción relacionada.
También puede usar el informeAuditoría de excepción de integraciónpara:- Identifique los EIB que utilizan las transformacionesXmlToCSVyXmlToExcel.
- Defina elFormato de salida alternativocomoCSV.
- Auditoría de excepción de EIB futuros programados
- Para buscar EIB programados que no se pueden iniciar por falta de seguridad, acceda al informeAuditoría de excepción de EIB futuros programados. El informe identifica los EIB que el usuario programado no puede ejecutar. Puede cambiar la seguridad del usuario programado o transferir la propiedad a otro usuario. Para transferir la propiedad, seleccione en el menú de acciones relacionadas de la solicitud.
- Auditoría de roles asignados sin cubrir
- Ejecute el informeAuditoría de roles asignados no cubiertospara identificar roles no cubiertos para organizaciones y otros elementos activados por rol. Los roles marcadoscomo Ocultar en consulta si no está asignadoen la tareaMantenimiento de roles asignablesno se muestran en este informe.Es normal que las organizaciones inactivas tengan roles sin cubrir.
- Informes de auditoría de excepción de informe personalizado
- Workday ofrece los siguientes informes de auditoría de excepciones de informes personalizados:
- Auditoría de excepción de informe personalizado, que le permite validar definiciones de informe. Workday muestra el propietario del informe, la gravedad del error y la descripción o solución del problema. Un resultado de informe vacío indica que no hay errores en sus informes.
- Excepciones de informe personalizado por propietario, que muestra las excepciones de informe personalizado por propietario de informe. Workday muestra excepciones que incluyen:
- Informes con propietarios dados de baja
- Informes activados como worklets pero no disponibles en ningún tablero de control.
- Informes temporales cuya fecha de eliminación ha pasado.
- Informes no compartidos.
- Informes con elementos marcados como No utilizar.
- Informes personalizados que puedo ejecutar Auditoría de excepciones, que muestra informes personalizados que puede ejecutar que tienen excepciones. Workday muestra el propietario del informe, la gravedad del error y la descripción o solución del problema. Un resultado de informe vacío indica que no hay errores en los informes que puede ejecutar.
- Custom Reports on Menus Exception Audit, que le permite ver errores en las entradas de la tareaMantenimiento de informes personalizados en menús. Un resultado de informe vacío indica que no hay errores en sus informes.
- Informes de auditoría de excepción adicionales
- Workday también proporciona los siguientes informes de auditoría de excepciones:
- Auditoría de excepción de regla de condición de beneficios
- Auditoría de excepciones de cálculo
- Auditoría de excepción de regla de condición
- Auditoría de excepción de jerarquías con duplicados
- Auditoría de excepción de asiento
- Auditoría de excepción de asignación de organización
- Auditoría de excepción de organización
- Auditoría de excepción de tipo de organización
- Auditoría de excepción de nómina
- Auditoría de excepción de grupo de posiciones
- Auditoría de excepción de campo calculado específico de informe
- Auditoría de excepción de informes futuros programados
- Auditoría de excepción de código de compensación de trabajador
- Auditoría de excepción de asignaciones de worklet