Udrulning af governance

Denne guide gennemgår, hvordan du trin for trin introducerer godkendelseskrav i din organisation. Du behøver ikke at konfigurere al styring på én gang – systemet er designet, så du kan flytte hver arbejdsgang fra hurtige enkeltbrugeroperationer til fuldt styret flerpartsgodkendelse i dit eget tempo.

For at læse om, hvordan politikker og godkendelsesindstillinger fungerer, se Politikker, godkendelser og styring. For tilladelsesmodellen, se Tilladelser og arbejdsgange.

To måder at styre en arbejdsgang på

Samspillet mellem Execute og „Altid kræv godkendelse“ giver dig to styringsmuligheder per arbejdsgang:

  • Godkendelser for nogle, hurtig vej for andre: Lås politikken med „Altid kræv godkendelse“ FRA. Medlemmer med Execute kan stadig udføre handlinger med det samme; alle andre skal igennem godkendelse. Låsen forhindrer nogen i at ændre disse regler alene.
  • Godkendelser for alle: Lås politikken med „Altid kræv godkendelse“ TIL. Hvert medlem, inklusive ejeren, skal igennem godkendelseskøen. Ingen enkeltperson kan udføre en handling alene.

Trinvis progression

De første tre trin kan fortrydes. Det fjerde – låsning – er bindende.

Trin 1: Bootstrap

Ejeren starter med fulde tilladelser på alle arbejdsgange. På dette stadie er ejeren det eneste medlem og kan udføre enhver handling uden godkendelse. Dette er den forventede starttilstand.

Trin 2: Konfigurer

Opbyg godkendelsesopsætningen for en specifik arbejdsgang, mens „Altid kræv godkendelse“ forbliver FRA. Ejeren beholder Execute og kan fortsætte med at arbejde normalt.

  1. Inviter medlemmer, og tildel Approve-tilladelse på målarbejdsgangen.
  2. Indstil det krævede antal godkendelser.
  3. Hvis du planlægger at låse politikken (Trin 4), skal du sørge for, at mindst ét andet medlem har Approve på arbejdsgangen „Administrer politikker“. Systemet kræver en uafhængig godkender, før det tillader låsning.

Ved afslutningen af dette trin er godkendelsesreglerne defineret, og de rette personer har tilladelser, men intet er endnu håndhævet. Ejeren kan stadig udføre handlinger via Execute og kan stadig ændre politikker alene.

Trin 3: Valider

Skift „Altid kræv godkendelse“ TIL for målarbejdsgangen. Dette tvinger enhver handling, inklusive ejerens, igennem godkendelse. Bekræft, at:

  • Godkendere modtager ventende anmodninger og kan handle på dem
  • Det krævede antal godkendelser kan opnås med de nuværende medlemmer
  • End-to-end-flowet fungerer som forventet

Da politikken endnu ikke er låst, kan du stadig rulle tilbage. Skift „Altid kræv godkendelse“ FRA for at gendanne øjeblikkelig udførelse og justere konfigurationen, før du prøver igen.

Dette er det sikre vindue for eksperimentering. Styring er gældende for målarbejdsgangen, men ejeren beholder ensidig kontrol over selve politikken og kan rulle tilbage når som helst.

Trin 4: Lås

Når du er tilfreds, lås politikken. Dette er det bindende punkt. Herfra:

  • Alle anmodninger følger de konfigurerede godkendelsesregler
  • Ændringer af politikken – at skifte „Altid kræv godkendelse“, at ændre det krævede antal godkendelser eller at låse op – kræver også uafhængig godkendelse
  • Ingen enkeltperson kan svække styringen på denne arbejdsgang alene

Trin 5: Gentag

Alle andre arbejdsgange forbliver som hurtige veje — Ejeren kan stadig udføre enhver arbejdsgang, hvis politik ikke er låst. Gå tilbage til trin 2 for den næste arbejdsgang.

Denne progression er en anbefaling, ikke et krav. Du kan operere på ubestemt tid med enhver kombination af styrede og ustyrede arbejdsgange.

Eksempel: selektiv styring for udbetalinger

En CFO ønsker at bevare muligheden for at gennemføre udbetalinger øjeblikkeligt, samtidig med at alle udbetalinger fra fondforvaltere skal gennemgå en gennemgang.

Tilladelsesopsætning:

Medlem

Se

Start

Godkend

Udfør

CFO

Ja

Ja

Ja

Ja

Fondforvalter A

Ja

Ja

Fondforvalter B

Ja

Ja

Politikindstillinger:

  • Nødvendige godkendelser: 1
  • Kræv altid godkendelse: FRA
  • Politik: Låst

CFO'en kan starte og straks gennemføre udbetalinger ved hjælp af Execute. Fund Managere kan starte udbetalinger, men hver anmodning går ind i godkendelseskøen og kræver 1 godkendelse fra CFO'en.

Overgang til fuld styring: Når CFO'en senere beslutter, at alle udbetalinger, inklusive deres egne, skal gennemgå godkendelse, anmoder de om en politikændring (som i sig selv kræver uafhængig godkendelse, fordi politikken er låst):

  1. Tildel Godkend til Fund Managere, så de kan gennemgå hinandens anmodninger.
  2. Forøg nødvendige godkendelser til 2.
  3. Slå „Kræv altid godkendelse“ TIL.

Efter denne ændring forbliver CFO'ens Execute-tilladelse tildelt, men har ingen effekt. Politikken kræver nu uafhængig godkendelse for hver anmodning, inklusive CFO'ens.

At beholde Execute tildelt, selv når det i øjeblikket ingen effekt har, bevarer Medlemmets adgangsomfang i tilladelsesmatrixen. Dette vil være særligt nyttigt, når understøttelse af flere konti er tilgængelig, hvor Execute også definerer, hvilke konti et Medlem kan operere på.

Eksempel: Godkendelsesscenarier med fire medlemmer

Dette eksempel viser en fuldt konfigureret „Start udbetaling“-arbejdsgang og illustrerer, hvordan tilladelser og politik interagerer i praksis. Layoutet afspejler den tilladelsesmatrix, der er synlig i produktets brugergrænseflade.

Medlem

Se

Start

Godkend

Udfør

Organisationsindehaver

Ja

Ja

Ja

Ja

Alice

Ja

Ja

Ja

Bob

Ja

Ja

Charlie

Ja

Ja

Politik: Påkrævede godkendelser: 2 ud af 3 tilgængelige godkendere. Kræv altid godkendelse: TIL.

Ejeren har udførelsesret (Execute), men da „Kræv altid godkendelse“ er TIL, har det ingen virkning.

Hver udbetalingsanmodning skal godkendes af 2 uafhængige medlemmer. Den person, der iværksætter anmodningen, er udelukket fra godkendelsespuljen for den pågældende anmodning.

Scenario

Hvem iværksætter

Hvem skal godkende

Hvorfor

Ejer foretager udbetaling

Ejer

Alice og Bob

Kun 2 medlemmer med godkendelsesret (Approve) er tilbage efter at have udelukket ejeren. Begge skal godkende.

Alice foretager udbetaling

Alice

Ejer og Bob

Alice er udelukket. De resterende godkendere er ejeren og Bob.

Charlie foretager udbetaling

Charlie

Valgfrie 2 ud af: ejer, Alice, Bob

Charlie har ikke godkendelsesret (Approve), så alle 3 godkendere er berettigede. Valgfrie 2 er tilstrækkelige.

Bob initierer

Bob har ikke tilladelse til at initiere. Han kan ikke oprette en udbetalingsanmodning. Han kan kun godkende.

Har du brug for mere hjælp?