الاعتماد حد سياسة

تحمي Approval Workflows الأفعال عالية الأثر بفصل الإعداد عن التفويض. الـWorkflow القوي يحدد من يرسل ومن يعتمد وهل يمنع الشخص نفسه من الدورين وعدد الاعتمادات المطلوبة وماذا يحدث عند تغيير البيانات وأي نسخة من المعاملة تم اعتمادها فعلًا.

نمذج Maker-Checker صراحة

  • خزن هوية Maker ونسخة المعاملة وقت الإرسال.
  • قيّم صلاحية Approver ونطاقه التنظيمي وحدوده وفصل المهام وقت الاعتماد.
  • تغيير حقول جوهرية بعد الاعتماد يجب أن يلغي الاعتماد السابق أو ينشئ Version جديدة.
  • استخدم Approval Event History غير قابل للتغيير بدل Status الحالي فقط.
  • خطوة التنفيذ النهائية تعيد التحقق أن مجموعة الاعتمادات تخص Command الحالي فعلًا.

مسار القرار قبل Authorization

يثبت الإرسال Approval Version؛ يُقيّم المعتمدون عليها، ولا يحدث التنفيذ إلا بعد اكتمال السياسة.

Diagram

قرار Maker-Checker

يثبت الإرسال Approval Version؛ يُقيّم المعتمدون عليها، ولا يحدث التنفيذ إلا بعد اكتمال السياسة.

مثال دفعة Dual Control

ثغرات يجب إغلاقها

قائمة سياسة Workflow

  • عرّف انتقالات Submit وReject وCancel وExpiry وApprove.
  • أصدر Version للبيانات المعتمدة.
  • طبق SoD والحدود على السيرفر.
  • سجل كل قرار اعتماد كحدث غير قابل للتغيير.
  • أعد فحص السياسة مباشرة قبل التنفيذ.