Audit trail ใน EWA ต้องบันทึกอะไรบ้าง?
ต้องสร้างการตัดสินใจและกระแสเงินทุกขั้นกลับมาได้
ไม่ใช่แค่ประวัติแก้เวลา
เชื่อมโปรไฟล์ สถานที่ งาน อนุมัติ อัตรา นโยบาย คำนวณ เงื่อนไข บัญชี ธุรกรรม ธนาคาร กระทบยอด และ payroll
Audit โปรไฟล์พนักงาน
เก็บการสร้างและการเปลี่ยนตัวตน สถานะ สถานที่ รหัส บัญชี และอุปกรณ์ พร้อม actor เวลา ก่อน/หลัง เหตุผล และแหล่ง
Audit งานและการอนุมัติ
ผูกการอนุมัติกับ version ข้อมูล และเก็บแหล่ง ค่า ผู้อนุมัติ การแก้ เหตุผล การอนุมัติใหม่ และธุรกรรมที่กระทบ
Audit นโยบายและการตั้งค่า
เก็บ policy ID/version วันมีผล ขอบเขต ค่า ผู้สร้าง ผู้อนุมัติ การเปิดและสิ้นสุด พร้อม version ที่ใช้ตัดสินใจ
Audit Earned Wage Engine
เก็บงานอนุมัติ อัตรา รอบ ยอดรับ เงินสำรอง แหล่ง snapshot และผล เพื่อคำนวณซ้ำได้
Audit Eligibility Engine
เก็บพนักงาน เวลา ยอดเข้า policy version กฎ ผล และ reason code
Audit ธุรกรรม
เก็บ transaction/request/idempotency ID พนักงาน บัญชีปิดบัง ยอด สถานะ คำตอบธนาคาร reference retry การแทรกแซง และผล
Audit pending และ retry
เมื่อ timeout เก็บเวลาส่ง คำตอบที่หาย การเป็น pending การตรวจสอบ การตัดสิน retry ID และหลักฐานสถานะสุดท้าย
Audit Reconciliation
เก็บแหล่งเทียบ file/snapshot วันที่ key รายการตรง/ต่าง code owner การแก้ และหลักฐานปิด
Audit การลง payroll
ติดตามรอบ สำเร็จ/ล้มเหลว/pending ยอดรับ ยอด payroll ผู้อนุมัติ bridge report และความต่าง เพื่อหักครั้งเดียว
Event log หรือแค่ updated_at?
updated_at ไม่บอก actor ฟิลด์ ก่อน/หลัง เหตุผล หรือการตัดสินใจที่กระทบ จึงต้องมี event log
ฟิลด์ขั้นต่ำของ audit event
Event ต้องมี ID, entity type/ID, actor, action, timestamp, before, after, reason, correlation ID, source และ approval
| Field | Meaning |
|---|---|
| Event ID | Event identifier |
| Entity type | Work, policy, transaction, payroll |
| Entity ID | Related record |
| Actor | Person or system |
| Action | Create, edit, approve, send, reconcile |
| Timestamp | Time |
| Before | Previous value |
| After | New value |
| Reason code | Reason |
| Correlation ID | Event-chain link |
| Source | App/API/Sheet/ERP/bank |
| Approval | Approver if required |
การป้องกันการแก้ log
ผู้ใช้ทั่วไปลบไม่ได้ การอ่านตาม role การแก้ log ก็มีรอย เวลาเดียวกัน ปิดบังข้อมูล และเก็บตามนโยบาย
Audit ไม่ได้แปลว่าเก็บทุกอย่างตลอดไป
เก็บพอพิสูจน์และทำงาน แต่ไม่คัดลอกเลขเต็ม บัญชี ตำแหน่ง ภาพหน้า หรือข้อมูลไม่เกี่ยวข้อง ใช้ reference mask หรือ hash
ใครควรดู audit trail?
พนักงาน ผู้จัดการ payroll ปฏิบัติการ เทคนิค และ audit/legal ดูเท่าที่จำเป็น และการเปิดดู log ที่ป้องกันก็ต้องบันทึก
การจัดการข้อร้องเรียน
Timeline อธิบายงานที่เปลี่ยน ผู้แก้ การอนุมัติใหม่ policy version ธุรกรรม ยอดรับ และการคำนวณใหม่
KPI คุณภาพ audit
วัด actor/reason การตามครบ correlation ID ที่หาย การแก้ไม่อนุมัติ หลักฐานปิด เวลาแก้ และข้อร้องเรียนที่สร้างซ้ำไม่ได้
บทสรุป
เมื่อสร้างการตัดสินใจและเงินจนถึง payroll กลับมาได้ EWA จะอธิบายและควบคุมได้
Author: Do Huy Le — Tổng Giám Đốc, Nhan Kiet Manpower Supply Co., Ltd.
EWA: Hotline 0937.022.655 · Email info@nhankiet.vn · EWA
คำถามที่พบบ่อย
Audit มีไว้ให้ผู้ตรวจสอบเท่านั้นหรือไม่?
ไม่ ใช้กับปฏิบัติการ support เหตุขัดข้อง กระทบยอด และร้องเรียนด้วย
ต้องเก็บทุกครั้งที่เปิดแอปหรือไม่?
ไม่จำเป็น ให้เน้น event ที่มีผล
ต่างจากบท 135 อย่างไร?
บท 135 เน้นการแก้เวลา บทนี้ครอบคลุม EWA ทั้งสาย
ควรเก็บข้อมูลที่ต้องป้องกันทั้งหมดหรือไม่?
ไม่โดยค่าเริ่มต้น ต้องลดข้อมูลและจำกัดสิทธิ์