IT 규정 준수 문제 수명 주기
규정 준수 문제가 검색에서 마감으로 이동하는 방식을 따르고, 문제 소유자, 해결자, SLA 시행이 협력하여 규정 준수 격차를 추적하고 해결하는 방식을 보여줍니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Agentforce IT 서비스가 포함된 Enterprise, Performance 및 Unlimited Edition. |
종단간 워크플로: 보안 감사 예제
규정 준수 문제의 수명 주기를 따라 상태 전환, SLA 적용, 역할 기반 소유권이 함께 작동하는 방식을 확인합니다.
검색 및 로깅
분기별 감사를 통해 프로덕션 서버에서 PCI-DSS 요구 사항을 위반하는 기한이 경과한 암호화 프로토콜을 사용하고 있음을 알 수 있습니다. 보안 분석가는 심각도가 높은 규정 준수 문제를 만들고 문제 소유자를 할당한 후 감사 보고서를 첨부합니다. SLA 타이머는 정의된 심각도와 함께 문제가 생성되는 즉시 시작됩니다.
계획 및 할당
문제 소유자가 해결 담당자를 할당하고 서버 구성 업데이트 및 확인 스캔 실행과 같은 수정 과업이 포함된 작업 계획을 만듭니다. 작업이 시작되면 해결 담당자가 문제 상태를 수정 진행 중으로 업데이트합니다. 심각도가 높은 문제의 경우 해결 담당자는 일반적으로 해결 작업을 완료하기까지 7일이 소요됩니다.
실행 및 문서
확인자는 각 과업을 통해 작동하며 구성을 업데이트하고 구성 파일 및 스캔 결과와 같은 지원 파일을 업로드합니다. 모든 과업이 완료되면 해결 담당자가 문제를 검토 상태로 이동하여 수정이 확인할 준비가 되었음을 나타냅니다.
확인 및 마감
문제 소유자가 완료된 과업 및 지원 파일을 검토합니다. 수정 사항이 규정 준수 요구 사항을 충족하는 경우 소유자가 상태를 마감됨으로 설정합니다. 지원 파일이 불완전한 경우 소유자가 필요한 추가 작업을 설명하는 설명과 함께 문제를 수정 중으로 다시 이동합니다.
SLA 적용 및 에스컬레이션
SLA 정책은 각 중대 사건에 소요된 시간을 추적합니다. 문제가 해결 기한에 가까울 경우 구성에 따라 중대 사건 작업이 트리거됩니다(예: 이메일 전송 또는 과업 생성). 이렇게 하면 위험한 문제가 위반되기 전에 주의를 기울일 수 있습니다.
감사 내역 및 보고
마감된 규정 준수 문제는 전체 작업 계획, 지원 파일 및 상태 내역을 유지합니다. 이렇게 하면 검색된 내용, 수정한 사람, 수정 증명된 지원 파일, 문제가 해결된 시점을 보여주는 전체 감사 추적이 생성됩니다. 이 추적 가능한 워크플로는 규제 요구 사항을 충족하고 규정 준수 보고를 간소화합니다.

