Lewati ke konten utama

Evidence Model

Evidence adalah bukti yang menjelaskan bahwa aktivitas BCM benar terjadi dan dapat diverifikasi. Audit Binder mengambil evidence dari registry lintas modul, bukan dari catatan manual yang tercecer.

Field Evidence

FieldTujuan
Tenant/site/unit scopeMembatasi evidence ke organisasi, lokasi, dan unit yang benar.
Module codeMenghubungkan evidence ke BCM-01 sampai BCM-23.
Clause/regulationMenghubungkan evidence ke ISO 22301, regulasi, SLA, kontrak, atau policy internal.
Source typeDocument, audit finding, CAPA, incident, exercise, report, Aegis draft, connector job, atau manual record.
Owner/PICPenanggung jawab evidence.
StatusDraft, in review, approved, archived, expired, atau rejected.
Version/download URLFile atau artifact yang dapat dibuka/download bila permission cukup.
Audit event referenceRequest/action yang menghasilkan atau mengubah evidence.

Sumber Evidence

ModulContoh evidence
ScopeScope document, policy draft/final, BCM team appointment.
StakeholderStakeholder matrix, source file, interest mapping.
Products/Factors/FunctionsScoring, dependency, SPOF, priority approval.
BIA/Risk/ScenarioBIA report, risk register, heatmap, scenario procedure.
BCP/CrisisRecovery steps, DRP link, approved crisis template.
Awareness/ExerciseAttendance, quiz, certificate, simulation report, finding.
Audit/RTM/CAPAChecklist, finding, minutes, decision, action evidence, effectiveness review.
Vendor/IncidentVendor assessment, contract, incident timeline, notification queue, post-incident report.
Documents/TemplatesVersioned controlled documents and template lifecycle.
Audit Trail/Integration/KnowledgeExport evidence, connector job log, indexed knowledge source.

Evidence Quality

Evidence lemah bila:

  • tidak punya owner;
  • file tidak bisa didownload;
  • status masih draft tanpa review;
  • tidak jelas klausul atau modulnya;
  • berasal dari AI tetapi tidak punya source/citation;
  • tenant/site/unit tidak sesuai.