DAILY WAGEHired TodayPaid Today

ข่าวสาร

Audit trail ใน EWA ต้องบันทึกอะไรบ้าง?

ต้องสร้างการตัดสินใจและกระแสเงินทุกขั้นกลับมาได้

ไม่ใช่แค่ประวัติแก้เวลา

เชื่อมโปรไฟล์ สถานที่ งาน อนุมัติ อัตรา นโยบาย คำนวณ เงื่อนไข บัญชี ธุรกรรม ธนาคาร กระทบยอด และ payroll

Audit EWA จากงานถึง payroll

Audit โปรไฟล์พนักงาน

เก็บการสร้างและการเปลี่ยนตัวตน สถานะ สถานที่ รหัส บัญชี และอุปกรณ์ พร้อม actor เวลา ก่อน/หลัง เหตุผล และแหล่ง

Audit งานและการอนุมัติ

ผูกการอนุมัติกับ version ข้อมูล และเก็บแหล่ง ค่า ผู้อนุมัติ การแก้ เหตุผล การอนุมัติใหม่ และธุรกรรมที่กระทบ

Audit นโยบายและการตั้งค่า

เก็บ policy ID/version วันมีผล ขอบเขต ค่า ผู้สร้าง ผู้อนุมัติ การเปิดและสิ้นสุด พร้อม version ที่ใช้ตัดสินใจ

Audit Earned Wage Engine

เก็บงานอนุมัติ อัตรา รอบ ยอดรับ เงินสำรอง แหล่ง snapshot และผล เพื่อคำนวณซ้ำได้

Audit Eligibility Engine

เก็บพนักงาน เวลา ยอดเข้า policy version กฎ ผล และ reason code

Audit ธุรกรรม

เก็บ transaction/request/idempotency ID พนักงาน บัญชีปิดบัง ยอด สถานะ คำตอบธนาคาร reference retry การแทรกแซง และผล

Audit timeline ของธุรกรรม EWA

Audit pending และ retry

เมื่อ timeout เก็บเวลาส่ง คำตอบที่หาย การเป็น pending การตรวจสอบ การตัดสิน retry ID และหลักฐานสถานะสุดท้าย

Audit Reconciliation

เก็บแหล่งเทียบ file/snapshot วันที่ key รายการตรง/ต่าง code owner การแก้ และหลักฐานปิด

Audit การลง payroll

ติดตามรอบ สำเร็จ/ล้มเหลว/pending ยอดรับ ยอด payroll ผู้อนุมัติ bridge report และความต่าง เพื่อหักครั้งเดียว

Event log หรือแค่ updated_at?

updated_at ไม่บอก actor ฟิลด์ ก่อน/หลัง เหตุผล หรือการตัดสินใจที่กระทบ จึงต้องมี event log

ฟิลด์ขั้นต่ำของ audit event

Event ต้องมี ID, entity type/ID, actor, action, timestamp, before, after, reason, correlation ID, source และ approval

FieldMeaning
Event IDEvent identifier
Entity typeWork, policy, transaction, payroll
Entity IDRelated record
ActorPerson or system
ActionCreate, edit, approve, send, reconcile
TimestampTime
BeforePrevious value
AfterNew value
Reason codeReason
Correlation IDEvent-chain link
SourceApp/API/Sheet/ERP/bank
ApprovalApprover if required

การป้องกันการแก้ log

ผู้ใช้ทั่วไปลบไม่ได้ การอ่านตาม role การแก้ log ก็มีรอย เวลาเดียวกัน ปิดบังข้อมูล และเก็บตามนโยบาย

Audit ไม่ได้แปลว่าเก็บทุกอย่างตลอดไป

เก็บพอพิสูจน์และทำงาน แต่ไม่คัดลอกเลขเต็ม บัญชี ตำแหน่ง ภาพหน้า หรือข้อมูลไม่เกี่ยวข้อง ใช้ reference mask หรือ hash

ใครควรดู audit trail?

พนักงาน ผู้จัดการ payroll ปฏิบัติการ เทคนิค และ audit/legal ดูเท่าที่จำเป็น และการเปิดดู log ที่ป้องกันก็ต้องบันทึก

การจัดการข้อร้องเรียน

Timeline อธิบายงานที่เปลี่ยน ผู้แก้ การอนุมัติใหม่ policy version ธุรกรรม ยอดรับ และการคำนวณใหม่

KPI คุณภาพ audit

วัด actor/reason การตามครบ correlation ID ที่หาย การแก้ไม่อนุมัติ หลักฐานปิด เวลาแก้ และข้อร้องเรียนที่สร้างซ้ำไม่ได้

บทสรุป

เมื่อสร้างการตัดสินใจและเงินจนถึง payroll กลับมาได้ EWA จะอธิบายและควบคุมได้

Author: Do Huy Le — Tổng Giám Đốc, Nhan Kiet Manpower Supply Co., Ltd.

EWA: Hotline 0937.022.655 · Email info@nhankiet.vn · EWA

คำถามที่พบบ่อย

Audit มีไว้ให้ผู้ตรวจสอบเท่านั้นหรือไม่?

ไม่ ใช้กับปฏิบัติการ support เหตุขัดข้อง กระทบยอด และร้องเรียนด้วย

ต้องเก็บทุกครั้งที่เปิดแอปหรือไม่?

ไม่จำเป็น ให้เน้น event ที่มีผล

ต่างจากบท 135 อย่างไร?

บท 135 เน้นการแก้เวลา บทนี้ครอบคลุม EWA ทั้งสาย

ควรเก็บข้อมูลที่ต้องป้องกันทั้งหมดหรือไม่?

ไม่โดยค่าเริ่มต้น ต้องลดข้อมูลและจำกัดสิทธิ์

← ข่าวสาร