Доказательства
Доказательства — это общее хранилище подтверждений для всей GRC-поверхности: файлы, прикреплённые к контролям, проверкам, оценкам, рискам, исключениям и элементам ремедиации, на объектном хранилище с хешем целостности SHA-256.
7.1. Библиотека доказательств
Страница: Compliance → Evidence Library (/grc/evidence). Право:
grc_evidence.manage. Библиотека перечисляет все GRC-доказательства в одном
месте, с подзаголовком «All GRC evidence with integrity and freshness».
Колонки: Title, File, Source, Captured, Uploader, Freshness, Linked to.
7.2. Свежесть (freshness)
Каждая строка несёт тег свежести — Fresh или Stale — плюс её возраст
({days}d old). Доказательство старше настроенного порога
(grc.evidence_stale_days, по умолчанию 90 дней) помечается Stale.
7.3. Верификация целостности
Один клик по Verify пере-хеширует хранимый файл и сравнивает его SHA-256 с записанным значением (проверка аудируется). Результаты:
- Integrity verified (SHA-256 matches) — файл цел;
- Hash mismatch — the stored file does not match its recorded SHA-256;
- File is missing from storage;
- No SHA-256 on record to verify against.
7.4. Скачивание и массовое скачивание
Download стримит один файл. Выберите несколько строк и Download selected
({n}), чтобы получить их одним zip с manifest.json. Скачивания через
библиотеку аудируются.
7.5. Панели доказательств по объектам и запросы доказательств
Та же панель доказательств появляется прямо на представлениях деталей объектов — вкладка Evidence на Risk detail и Exception detail — поэтому подтверждения объекта видны (и прикрепляются) на месте. Панель по объекту показывает связанные доказательства и подсказку, когда пусто («Evidence appears here when you attach files to controls, checks, or assessments.»).
Запросы доказательств (часть кампаний оценки, раздел 5.3)
позволяют запросить у названного человека конкретное доказательство с датой due; он
выполняет запрос загрузкой, переиспользуя то же объектное хранилище. Запросы
требуют grc_evidence.manage; открытые запросы, адресованные вам, появляются в My
assignments.
Экспорт доказательств. Из строки оценки Evidence manifest экспортирует CSV каждого элемента × его доказательств (control, result, имена файлов с SHA-256, uploader, дата) — см. раздел 8.5 про семейство экспортов.