Remediatie
Maak van gegoverneerde Findings toerekenbaar werk, zonder de context kwijt te raken.
Een Finding zonder eigenaar haalt de volgende audit. OTReady brengt hem via een expliciete behandelbeslissing naar gevolgd werk, houdt de architectuur waar het over gaat eraan vast, en sluit hem pas als het werk daadwerkelijk beoordeeld is.
- Eén canoniek bord: framework en bron zijn filters, geen aparte producten
- Een taak behoudt zijn Findings, zijn geraakte architectuur en zijn bewijs
- Review komt vóór goedkeuring, en afsluiting kent een regel
Levenscyclus
Elke stap is iemands beslissing.
- Gegoverneerde Finding
- Behandelbeslissing
- Remediëren
- Remediatietaak
- Werk
- Wacht op review
- Goedgekeurd
- Finding gesloten
Geen enkele assessmentbron maakt rechtstreeks een remediatietaak aan, en een operational alert evenmin. Werk bestaat omdat een behandelbeslissing dat zei.
Wacht op review en goedgekeurd zijn twee verschillende uitspraken.
Dat onderscheid is de hele reden om een reviewstap te hebben: de één is de uitvoerder die spreekt, de ander de beoordelaar.
Goedgekeurd betekent dat het remediatiewerk beoordeeld en aanvaard is. Het is geen uitspraak dat een control, een framework, een asset of een project compliant is.
Wacht op review
Degene die het werk deed heeft het ter beoordeling aangeboden. Het is een uitspraak van de uitvoerder, en verandert niets aan de Finding tot een beoordelaar handelt.
Goedgekeurd
De implementatie is geverifieerd en aanvaard door een beoordelaar. Dit is de staat die kan bijdragen aan het sluiten van de bijbehorende Finding.
Het bord
Eén bord, met filters, geen bord per framework.
Een taak hoort bij precies één framework en telt nooit in een ander, maar dat is isolatie binnen één canoniek bord en geen reden om er meerdere te draaien. Framework en bron zijn weergaven van hetzelfde werk.
Het bord draagt posture, tellingen per staat, een ernstverdeling en de gaps die nog niet in werk zijn ingepland, naast de kolommen zelf.

Taakcontext
Wat een taak met zich meedraagt.
Context op de taak houden heeft één doel: wie hem oppakt hoeft niet te reconstrueren waarom hij bestaat.
- Gekoppelde Findings
- Welke gegoverneerde Findings dit werk beantwoordt. Eén taak kan er meerdere adresseren, en één Finding kan meerdere taken nodig hebben.
- Geraakte architectuur
- De Site, Zone, Subzone, Conduit, Channel of Asset waar het werk over gaat: het object zelf, geen vrije tekst.
- Bron en framework
- Waar de onderliggende Finding vandaan kwam, en bij welk framework de taak hoort.
- Behandeling
- De beslissing die het werk überhaupt heeft aangemaakt.
- Eigenaar en deadline
- Een toegewezen persoon, een einddatum en een zichtbare overdue-staat.
- Activiteit en bewijs
- Een append-only berichtenhistorie, en het bewijs dat voor verificatie is aangeboden, zodat een goedkeuring achteraf niet stil kan wijzigen.
Afsluiten is een regel, geen knop.
Een Finding wordt geremedieerd wanneer het gekoppelde remediatiewerk aan de afsluitregel voldoet; het kan niet simpelweg beweerd worden. Eén Finding kan meerdere taken hebben en één taak meerdere Findings beantwoorden, dus afsluiting wordt over de koppelingen geëvalueerd in plaats van afgeleid uit welke taak toevallig als laatste af was.
Er is vandaag geen native ticketing-integratie.
Werk wordt op het eigen bord van OTReady gevolgd. Er bestaat een generiek API-pad om andere systemen te koppelen, en dat wordt precies zo beschreven. Er is geen Jira-integratie, geen ServiceNow-integratie en geen native connector naar welk ticketingproduct dan ook; er hier een noemen zou iets beschrijven dat niet bestaat.
Verwante capabilities
Findings & bewijs
Waar het werk vandaan komt, en het bewijs dat het verifieert.
Governance
Wie mag goedkeuren, en wat de audit history vastlegt.
Rapporten
Hoe remediatievoortgang in een uitgegeven record terechtkomt.
Zie werk dat zijn context behoudt.
Volg één Finding van een behandelbeslissing tot een beoordeelde, goedgekeurde taak op een echt bord.