breadcrumbDescription
Livscyklus for it-overensstemmelsesproblem
Følg, hvordan et overensstemmelsesproblem flytter fra opdagelse til lukning, og vis, hvordan sagsejere, løsere og SLA-håndhævelse samarbejder om at spore og udbedre overensstemmelsesmangler.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
End-to-End-arbejdsflowet: Et eksempel på sikkerhedsrevision
Følg livscyklussen for et overensstemmelsesproblem for at se, hvordan statusovergange, SLA-håndhævelse og rollebaseret ejerskab fungerer sammen.
Discovery og logføring
En kvartalsmæssig revision afslører, at produktionsservere bruger en forældet krypteringsprotokol, der overtræder PCI-DSS-kravene. Sikkerhedsanalysen opretter et overensstemmelsesproblem med høj alvorsgrad, tildeler en problemejer og vedhæfter revisionsrapporten. SLA-tidspunktet starter, så snart problemet oprettes med den definerede alvorsgrad.
Planlægning og tildeling
Problemets ejer tildeler en resolver og opretter en handlingsplan med rettelsesopgaver, f.eks. opdatering af serverkonfigurationer og kørsel af valideringsscanninger. Når arbejdet begynder, opdaterer resolveren problemstatussen til Afhjælpning i gang. For problemer med høj alvorsgrad har resolveren typisk 7 dage til at fuldføre rettelsen.
Kørsel og dokumentation
Løseren fungerer gennem hver opgave ved at opdatere konfigurationer og uploade understøttende filer, f.eks. konfigurationsfiler og scanningsresultater. Når alle opgaver er fuldført, flytter resolveren problemet til statussen Gennemse, hvilket signalerer, at rettelsen er klar til validering.
Validering og lukning
Problemets ejer gennemser de fuldførte opgaver og understøttende filer. Hvis rettelsen opfylder overensstemmelseskravene, indstiller ejeren statussen til Lukket. Hvis de understøttende filer er ufuldstændige, flytter ejeren problemet tilbage til Løsning i gang med en kommentar, der forklarer, hvad der kræves yderligere arbejde.
SLA-håndhævelse og eskalering
SLA-politikken sporer tid, der bruges i hver milepæl. Hvis problemet nærmer sig dens løsningsdeadline, udløses milepælshandlinger baseret på din konfiguration – f.eks. sendes der en mail, eller der oprettes en opgave. Dette sikrer, at problemer med risiko får opmærksomhed, før de bryder.
Revisionsspor og rapportering
Et lukket overensstemmelsesproblem bevarer sin fulde handlingsplan, understøttende filer og statushistorik. Dette opretter et komplet revisionsspor, der viser, hvad der blev fundet, hvem der rettede det, hvilke understøttende filer der beviser løsningen, og hvornår problemet blev lukket. Dette sporbare arbejdsflow opfylder bestemmelseskravene og forenkler overensstemmelsesrapportering.

