Hvad skal et audit trail i EWA registrere?
Sporet skal kunne genskabe hver beslutning og pengestrøm fra start til slut.
Mere end historik over tidsrettelser
Spor profil, sted, arbejde, godkendelse, sats, politik, beregning, eligibility, konto, transaktion, bank, afstemning og payroll.
Audit af medarbejderprofil
Bevar oprettelse og ændringer i identitet, status, sted, kode, konto og enhed med actor, tid, før/efter, grund og kilde.
Audit af arbejde og godkendelse
Knyt godkendelse til dataversion og gem kilde, værdi, godkender, rettelser, årsag, ny godkendelse og påvirkede transaktioner.
Audit af politik og konfiguration
Gem politik-ID/version, dato, omfang, værdier, skaber, godkender, aktivering og ophør; beslutningen beholder anvendt version.
Audit af Earned Wage Engine
Gem godkendt arbejde, sats, periode, hævninger, reserve, kilde, snapshot og resultat, så beregningen kan genskabes.
Audit af Eligibility Engine
Gem medarbejder, tid, beløb, version, regler, resultat og reason code som eligible, utilstrækkeligt arbejde, ufuldstændig verifikation eller pending.
Audit af transaktion
Gem transaction/request/idempotency ID, medarbejder, maskeret konto, beløb, alle statusser, banksvar, reference, retry, indgreb og resultat.
Audit af pending og retry
Ved timeout gem sendetid, manglende svar, pending-skift, undersøgelse, retry-beslutning, ID'er og bevis for slutstatus.
Audit af Reconciliation
Gem sammenligningskilde, fil/snapshot, dato, nøgle, match, forskelle, kode, owner, handling og lukkebevis.
Audit ved payroll-postering
Spor periode, succes/fejl/pending, modtaget total, payroll-beløb, godkender, bridge report og forskelle, så beløbet trækkes én gang.
Event log eller kun updated_at?
updated_at viser ikke actor, felt, før/efter, årsag eller påvirket beslutning; brug separat eventlog.
Minimumsfelter i en audit-event
Eventen kræver ID, entity type/ID, actor, action, timestamp, før, efter, reason code, correlation ID, kilde og approval.
| Field | Meaning |
|---|---|
| Event ID | Event identifier |
| Entity type | Work, policy, transaction, payroll |
| Entity ID | Related record |
| Actor | Person or system |
| Action | Create, edit, approve, send, reconcile |
| Timestamp | Time |
| Before | Previous value |
| After | New value |
| Reason code | Reason |
| Correlation ID | Event-chain link |
| Source | App/API/Sheet/ERP/bank |
| Approval | Approver if required |
Beskyttelse mod ændring
Normale brugere sletter ikke logs; læsning er rollebaseret, logændring spores, tid synkroniseres, oplysninger maskeres og retention følger politik.
Audit betyder ikke evig lagring
Gem nok til bevis og drift, men kopier ikke unødigt fulde ID'er, konti, lokation, ansigtsbilleder eller uvedkommende data; brug reference, maske eller hash.
Hvem skal se audit trail?
Arbejdere, kundeleder, payroll, drift, teknik og audit/jura ser kun deres omfang; adgang til beskyttede logs logges.
Håndtering af klager
En timeline forklarer ændret arbejde, actor, ny godkendelse, politikversion, transaktion, modtaget total og ny beregning.
KPI'er for auditkvalitet
Mål actor/reason, end-to-end-spor, manglende correlation ID, ikke-godkendt rettelse, manglende lukkebevis, undersøgelsestid og klager uden reproduktion.
Konklusion
Et godt spor genskaber beslutning og pengestrøm til payroll og gør EWA forklarlig og kontrollerbar.
Author: Do Huy Le — Tổng Giám Đốc, Nhan Kiet Manpower Supply Co., Ltd.
EWA: Hotline 0937.022.655 · Email info@nhankiet.vn · EWA
FAQ
Er audit kun til revisorer?
Nej, det støtter drift, support, hændelser, afstemning og klager.
Skal hver appåbning logges?
Ikke nødvendigvis; prioriter hændelser med betydning.
Hvordan adskiller dette sig fra artikel 135?
Artikel 135 handler om tidsrettelser; denne dækker hele EWA-kæden.
Skal fulde beskyttede oplysninger lagres?
Nej som standard; brug dataminimering og rollebaseret adgang.