EnaGuard işletim yaklaşımlarını kurumsal, ortak yürütülen ve EnaGuard danışmanları tarafından yürütülen modeller olarak gösteren görsel.
İŞLETİM MODELLERİ

Çalışmayı kimin yürüttüğü, hangi iddianın kurulabileceğini değiştirir

Signal, Focus ve Verify değerlendirme katmanını anlatır. Delivered, Co-source ve Licensed çalışmayı kimin yürüteceğini anlatır. EnaGuard bu iki ekseni ayrı tutar; çünkü bağımsızlık sonucun parçasıdır.

EnaGuard Danışmanları yürütür

Bağımsız Teslim (Delivered)

Çalışmayı EnaGuard Danışmanları yürütür, bulguları EnaGuard Danışmanları yazar, değerlendirme görüşünü EnaGuard verir. En güçlü üçüncü taraf bağımsızlık çizgisi ve dış paydaşlara sunulabilecek en güçlü EnaGuard iddia seviyesi, yalnızca kapsam, kanıt, örneklem, bağımsız sorgulama ve kalite güvencesi kapıları desteklediğinde bu modelde kurulabilir.

Birlikte yürütülür

Ortak Yürütüm (Co-source)

Kurumun iç denetim veya risk ekibi saha çalışmasının bir bölümünü üstlenir. EnaGuard Danışmanları metodoloji, kontrol yorumu, teknik derinlik ve kalite güvencesi sorumluluğunu korur.

Kurum içi kullanım

Lisanslı Kullanım (Licensed)

Kurum EnaGuard metodolojisini ve araçlarını, metodoloji aktarımı, kalibrasyon ve kalite güvencesi kuralları hazır olduğunda yetkilendirilmiş kendi değerlendiricileriyle kullanır. Ölçeklenebilirlik sağlar; ancak üçüncü taraf bağımsız güvence değildir.

İDDİA DİSİPLİNİ

Model değiştiğinde iddia da değişir

DeliveredCo-sourceLicensed
SignalBağımsız uzman teşhisiOrtak teşhisİç kullanım için öz teşhis
FocusBağımsız sınırlı güvenceEnaGuard kalite güvencesi destekli ortak sınırlı güvenceİç sınırlı güvence
VerifyBağımsız üçüncü taraf güvenceEnaGuard kalite güvencesi ile korunan ortak güvenceİç güvence; üçüncü taraf güvence değil

İddia sınırı: Bu sayfadaki güvence dili, EnaGuard metodolojisi içinde kapsam, kanıt, örneklem, bağımsız sorgulama, kalite güvencesi ve işletim modelinin desteklediği iddia seviyesini ifade eder; sertifikasyon, hukuki görüş veya mevzuata uygunluk görüşü değildir.

BAĞIMSIZLIK KURALLARI

Bazı sınırlar pazarlık konusu değildir

Değerlendirilen taraf hakem değildir

CIO ve CTO ekipleri kritik bilgi sağlayıcı ve eylem sahibidir. Focus ve Verify için kendi değerlendirmelerinin sponsoru olmamalıdır.

Dış iddia dış çalışma gerektirir

Lisanslı kurum güçlü bir iç güvence görüşü üretebilir; ancak kendi yaptığı çalışmayı bağımsız üçüncü taraf güvencesi gibi sunamaz.

kalite güvencesi dili korur

Raporun dili kanıtın desteklediği iddiayı söylemelidir: teşhis, sınırlı güvence, iç güvence veya bağımsız güvence.