breadcrumbDescription
Politikstyring i it-overensstemmelse
Find ud af, hvordan en IT-overensstemmelsesadministrator omdanner en NIST-bestemmelse til en håndhævet acceptabel anvendelsespolitik ved brug af AI-assisteret redigering, Microsoft 365-samarbejde og politikkommunikationskampagner.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
Policeregistreringer
Hvis du vil administrere politikker effektivt, skal du gennemse de politikregistreringer, der er involveret i livscyklussen.
| Registreringstype | Beskrivelse |
|---|---|
| Overensstemmelsespolitik | Overarch-beholderen for et sæt af regler (f.eks. en acceptabel anvendelsespolitik). |
| Version af overensstemmelsespolitik | En specifik gentagelse af en politik. Versioner giver et revisionsspor over, hvilke regler der var aktive på et bestemt tidspunkt. |
| Overensstemmelsespolitiksætning | En specifik regel eller provision i en politik (f.eks. Fjernenheds-VPN-krav). |
| Versionen af overensstemmelsespolitiksætning | Den versionskontrollerede tekst for en bestemt regel. |
| Overensstemmelsespolitikkommunikation | En kampagneregistrering, der sporer distributionen af en politikversion til en defineret målgruppe. |
| Modtager af kommunikation om overensstemmelsespolitik | En registrering, der linker en bestemt bruger til en kommunikationskampagne. |
| Svar på kommunikation om overensstemmelsespolitik | Den individuelle svarregistrering, der registrerer en brugers digitale signatur og tidsstempel. |
End-to-End-arbejdsflowet: Et eksempel på fjernarbejde
Følg livscyklussen for en acceptabel anvendelsespolitik for at se, hvordan disse funktioner interagerer.
Overførsel og sporbarhed
Arbejdsflowet starter, når en administrator identificerer et eksternt krav og uploader en regulerende rammestruktur, f.eks. NIST Cybersecurity Framework. Ved at bruge AI parser systemet dokumentet i strukturerede bestemmelsessætninger, f.eks. Krav til adgang til fjernenhed og Forbudt brug, så hver intern regel er linket til det krav, den opfylder.
AI-assisteret politikoprettelse
I stedet for at udarbejde kladder fra grunden bruger managers smart politikoprettelse. Ved at vælge den overførte NIST-bestemmelse udarbejder genererende AI formelle interne bestemmelser, der er skræddersyet til dit specifikke it-miljø, f.eks. en Fjernenheds-VPN-kravsætning.
Samarbejde via Microsoft 365
For komplekse politikker kan managers vælge at flytte deres arbejde fra Salesforce til det velkendte Microsoft Word-miljø. Denne indstilling giver managers mulighed for at arbejde i et velkendt miljø uden at miste Salesforce-funktioner. Salesforce-kerneoprettelsesfunktioner, f.eks. generativ AI til oprettelse og justering af sætninger, er tilgængelige direkte i Word.
Når du er i Word, kan flere interessenter samarbejde samtidigt ved brug af velkendte kommentarer og spor ændringsfunktioner. En juridisk korrekturlæser tilføjer f.eks. en Fjernenheds-VPN-kravsætning om brug af VPN'er til fjernenheder i Word. Hvis du vil eliminere dubletindsats, oprettes enhver ny tekst, der er fremhævet og markeret som en sætning, automatisk som en registrering i Salesforce. Alle opdateringer synkroniseres begge veje, og indbygget konfliktløsning sikrer, at dit dokument forbliver synkroniseret med dine Salesforce-registreringer.
Udgivelse og håndhævelse
Platformen håndhæver streng versionering. Du skal overføre alle tilknyttede sætningsversioner til Udgivet eller Aktiv, før den overordnede politik kan flyttes til disse tilstande. Dette sikrer, at ingen politik aktiveres med uafsluttet sprog.
Distribution og bekræftelse
Managers starter en kommunikationskampagne til en målgruppe, hvilket udløser automatiserede adviseringer i Medarbejdertjeneste Medarbejdere kan gennemse og godkende politikken i Policy Hub for at oprette en uforanderlig digital signatur for revisionssporet.
Kontrol og risikotilknytning
Hver udgivet sætning er knyttet til de tekniske kontroller, der håndhæver den, og de specifikke risici, den reducerer. F.eks. er afsnittet Krav til VPN for fjernenhed linket til en præventiv VPN-håndhævelseskontrol på administrerede enheder samt til den risiko for datalækage, som kontrollen reducerer. Disse tilknytninger gør det muligt for revisorer at spore enhver signeret medarbejderbekræftelse tilbage gennem politiksætningen til den aktive tekniske kontrol, der beviser håndhævelse og den risiko, der administreres .
Reviderbarhed
Dette strukturerede arbejdsflow opretter et sporbart kort over tilsluttede registreringer. Hvis en revisor beder om bevis for håndhævelse, kan din organisation vise en komplet kæde af beviser:
- Den oprindelige eksterne bestemmelse (f.eks. NIST eller GDPR)
- Den interne politiksætning, der opfylder kravet
- Medarbejderens digitale signatur og tidsstempel
- Den tekniske kontrol, der demonstrerer håndhævelse

