Usted está aquí:
Crear y vincular artefactos de evidencia para cumplimiento de TI
Responda a solicitudes de pruebas creando un nuevo artefacto y cargando archivos, o vinculando un artefacto existente que ya satisface la solicitud. Si el mismo artefacto de evidencia se aplica a múltiples solicitudes, vincule el archivo existente en vez de crear duplicados.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
| Permisos de usuario necesarios | |
|---|---|
| Para crear y enviar artefactos de evidencia: | Conjunto de permisos Cumplimiento de TI O Conjunto de permisos Remitente de cumplimiento de TI (para portal de empleados) |
Los artefactos de evidencia son los archivos, las capturas de pantalla, los reportes y otros materiales que prueban el cumplimiento de un control o requisito. Cada artefacto está vinculado a una o más solicitudes de evidencia y pasa por un ciclo de vida de estado de Borrador a Enviado a Verificado. Una vez verificado y aceptado un artefacto, se bloquea de forma permanente y se convierte en parte del registro de auditoría oficial.
Crear un nuevo artefacto y cargar archivos
Cree un nuevo artefacto cuando la evidencia no existe aún en el sistema. Cargue los archivos, agregue contexto en el campo de texto del artefacto si es necesario y envíe el artefacto para su revisión.
- Desde la aplicación Núcleo de pruebas, abra la solicitud de pruebas a la que pertenece el artefacto.
- Vaya a la ficha Artefactos en la solicitud y haga clic en Crear nuevo artefacto.
-
En el cuadro de diálogo Crear nuevo artefacto de evidencia, rellene los detalles del artefacto:
- Nombre de artefacto. Nombre breve y descriptivo que indica al revisor lo que está demostrando el artefacto, como Registro de despido de empleados (últimos 30 días) de HRIS (Workday).
- Descripción. Un breve resumen de la evidencia y cómo satisface la solicitud.
- Clasificación. El nivel de confidencialidad del artefacto, como Interno, Confidencial o Restringido. La clasificación ayuda a los revisores a gestionar el artefacto de forma apropiada y se muestra en la vista de lista de artefactos.
- Método de recopilación. Cómo se recopiló la evidencia. Establezca esto como Carga manual cuando esté adjuntando archivos usted mismo.
- Estado. Deje como Borrador mientras está preparando el artefacto. Muévalo a Enviado cuando las pruebas estén listas para que las verifique el equipo de cumplimiento.
- Válido hasta fecha. Opcional. La fecha en que caduca la evidencia, si tiene una vida útil limitada (por ejemplo, una revisión de acceso trimestral).
- Vínculo externo. Opcional. URL que apunta al sistema de origen o documento externo que realiza una copia de seguridad del artefacto.
- Texto de artefacto. Opcional. Contenido de texto libre para pruebas que no tienen un archivo, como un certificado escrito.
-
Haga clic en Guardar.
El artefacto se crea con un número generado automáticamente (por ejemplo, ART-000000005) y se muestra en la ficha Artefactos de la solicitud.
- Abra el artefacto que acaba de crear y vaya a la ficha Archivos.
-
Agregue los archivos de asistencia.
- Haga clic en Agregar archivos.
-
En el cuadro de diálogo Seleccionar archivos, seleccione cómo adjuntar el archivo:
- Para cargar un nuevo archivo, seleccione Cargar archivo y seleccione el archivo desde su equipo.
- Para adjuntar un archivo que ya existe en su espacio de trabajo, seleccione un origen a la izquierda (De mi propiedad, Compartido conmigo, Reciente, Seguimiento, Bibliotecas o Archivos relacionados) y seleccione el archivo de la lista.
- Para adjuntar un archivo desde un origen externo como Google Drive, OneDrive o SharePoint, seleccione el origen de la lista. Las fuentes externas aparecen aquí solo cuando su organización está conectada a través de Files Connect y tiene acceso a la fuente.
-
Haga clic en Agregar.
Los archivos se adjuntan al artefacto y se muestran en la ficha Archivos.
Jordan Chen, ingeniero de infraestructura de nube en Cumulus Bank, recibe una solicitud de evidencia solicitando una exportación de configuración de cifrado de depósito S3. Inicia sesión en AWS, exporta la configuración del depósito como un archivo CSV y abre la aplicación Núcleo de pruebas. Jordania navega a la solicitud de pruebas y selecciona Nuevo en la ficha Artefactos. Rellena los siguientes campos:
- Nombre de artefacto: Exportación de Configuración de cifrado de AWS S3 - 2026-05-12
- Clasificación: Confidencial
- Texto de artefacto: (se deja en blanco, ya que el archivo CSV contiene todos los datos requeridos)
Jordania guarda el artefacto, va a la ficha Archivos y carga la exportación CSV. Realiza una vista previa del archivo para confirmar que incluye el nombre del depósito, la región, el estado del cifrado y las columnas de Id. de clave de KMS especificadas en las instrucciones de la solicitud. Una vez que esté satisfecho de que el artefacto está completo, Jordan cambia el estado de Borrador a Enviado. Rachel Anderson, la revisora de cumplimiento, recibe una notificación y abre el artefacto para iniciar su revisión.
Vincular un artefacto existente a una solicitud
Si un artefacto que ya creó satisface una nueva solicitud de evidencia, vincule el artefacto existente a la nueva solicitud en vez de volver a cargar los mismos archivos.
Este flujo de trabajo es útil cuando la misma prueba se aplica a múltiples marcos o controles de auditoría. Por ejemplo, un reporte de revisión de acceso de usuario trimestral podría satisfacer solicitudes en una revisión de auditoría de cumplimiento y una auditoría de gobernanza interna. Cree el artefacto una vez y vincúlelo a ambas solicitudes.
- Desde la aplicación Núcleo de pruebas, abra la solicitud de pruebas a la que desea agregar el artefacto.
- Vaya a la ficha Artefactos y haga clic en Agregar artefacto existente.
- Busque el artefacto que desea vincular y selecciónelo.
-
Confirme agregar el artefacto a la solicitud.
El artefacto aparece en la ficha Artefactos de la solicitud junto con cualquier artefacto creado directamente en la solicitud.
Para eliminar un artefacto vinculado más adelante, por ejemplo, si decide que no es relevante para esta solicitud, abra la ficha Artefactos de la solicitud y elimine el artefacto de la lista. El registro del artefacto en sí, y cualquier otra solicitud a la que esté vinculado, no se verán afectados.
Jordan Chen creó anteriormente un artefacto denominado Reporte de revisión de acceso de usuario de AWS IAM T3 2026 para una revisión de auditoría de cumplimiento. Ese artefacto fue verificado y aceptado hace dos semanas.
Ahora, Rachel Anderson está ejecutando una auditoría de gobernanza interna y crea una nueva solicitud de evidencia que también requiere el reporte de revisión de acceso al tercer trimestre. En vez de solicitar a Jordan que cargue el mismo reporte de nuevo, Rachel abre la nueva solicitud de evidencia, selecciona Vincular artefacto existente en la ficha Artefactos, busca el reporte IAM del tercer trimestre de 2026 y lo vincula a la nueva solicitud.
El artefacto aparece inmediatamente con el estado Verificado - Aceptado y Rachel no necesita volver a verificarlo. El artefacto está ahora vinculado a la revisión de auditoría de cumplimiento y la auditoría de gobernanza interna, y cualquier visor futuro de cualquiera de las auditorías puede ver la misma evidencia verificada.

