Usted está aquí:
Ciclo de vida del problema de cumplimiento de TI
Siga cómo se mueve un problema de cumplimiento de descubrimiento a cierre, mostrando cómo los propietarios de problemas, los solucionadores y la aplicación de SLA trabajan juntos para realizar un seguimiento y remediar brechas de cumplimiento.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
El flujo de trabajo de extremo a extremo: Ejemplo de auditoría de seguridad
Siga el ciclo de vida de un problema de cumplimiento para ver cómo funcionan conjuntamente las transiciones de estado, la aplicación de SLA y la propiedad basada en funciones.
Detección y registro
Una auditoría trimestral revela que los servidores de producción están utilizando un protocolo de cifrado desfasado que infringe los requisitos de PCI-DSS. El analista de seguridad crea un Problema de cumplimiento con alta gravedad, asigna un propietario de problema y adjunta el reporte de auditoría. El temporizador de SLA se inicia en cuanto se crea el problema con la gravedad definida.
Planificación y asignación
El propietario del problema asigna un resolvedor y crea un plan de acción con tareas de corrección, como la actualización de configuraciones de servidor y la ejecución de análisis de validación. Cuando comienza el trabajo, el resolutor actualiza el estado del problema a Remediación en curso. Para problemas de alta gravedad, el solucionador suele tener 7 días para completar la solución.
Ejecución y documentación
El resolutor funciona en cada tarea, actualizando configuraciones y cargando archivos de apoyo como archivos de configuración y resultados de análisis. Cuando se completan todas las tareas, el resolutor mueve el problema al estado Revisar, indicando que la solución está lista para la validación.
Validación y cierre
El propietario del problema revisa las tareas completadas y los archivos complementarios. Si la solución cumple los requisitos de cumplimiento, el propietario establece el estado como Cerrado. Si los archivos de asistencia están incompletos, el propietario vuelve a mover el problema a Remediación en curso con un comentario explicando qué trabajo adicional se necesita.
Aplicación y distribución de SLA
La política de SLA realiza un seguimiento del tiempo empleado en cada evento clave. Si el problema se acerca a su fecha límite de resolución, las acciones del evento clave se desencadenan basándose en su configuración, por ejemplo, se envía un email o se crea una tarea. Esto garantiza que los problemas en riesgo reciban atención antes de que se infrinjan.
Seguimiento de auditoría y creación de reportes
Un Problema de cumplimiento cerrado mantiene su plan de acción completo, archivos de asistencia e historial de estado. Esto crea un seguimiento de auditoría completo que muestra qué se encontró, quién lo solucionó, qué archivos complementarios prueban la solución y cuándo se cerró el problema. Este flujo de trabajo rastreable satisface los requisitos normativos y simplifica la creación de reportes de cumplimiento.

