Audit con ambito esplicito
L'audit inizia con una dichiarazione di applicabilità che separa i controlli pertinenti dalle esclusioni. Ogni esclusione conserva la motivazione nei risultati e negli export.
Rischi da trattare e approvare
I gap possono diventare rischi con probabilità, impatto ed esposizione. Il team può documentare mitigazione, accettazione o trasferimento, assegnare responsabili e valutare il rischio residuo.
- Valutazione suggerita rivedibile prima della conferma
- Firme interne per i rischi accettati o trasferiti
- Dossier consolidato per la revisione della direzione
Policy ed evidenze tracciabili
Policy ed evidenze possono avere owner, reviewer e data di revisione. Una policy approvata può diventare un'evidenza conservando il collegamento al controllo e all'origine.
Integrazioni controllate
Il nuovo spazio integrazioni collega Audexa a NinjaOne, SentinelOne, Jira Cloud e Microsoft Entra. La disponibilità dipende dal piano, dai moduli attivi e dalla configurazione dell'organizzazione.
La revisione umana resta centrale
Analisi, corrispondenze e suggerimenti automatici aiutano a dare priorità, ma non sostituiscono la decisione del responsabile né la revisione dell'auditor.