Loading
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Gestión de políticas en cumplimiento de TI

          Gestión de políticas en cumplimiento de TI

          Sepa cómo un administrador de Cumplimiento de TI convierte una normativa de NIST en una Política de uso aceptable aplicada utilizando la creación asistida por IA, la colaboración de Microsoft 365 y campañas de comunicación de políticas.

          Ediciones necesarias

          Disponible en: Lightning Experience
          Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service.

          Registros de pólizas

          Para gestionar pólizas de forma efectiva, revise los registros de pólizas implicados en el ciclo de vida.

          Tipo de registro Descripción
          Política de cumplimiento El contenedor general para un conjunto de reglas (por ejemplo, una Política de uso aceptable).
          Versión de política de cumplimiento Una iteración específica de una política. Las versiones proporcionan un seguimiento de auditoría de qué reglas estaban activas en un momento específico.
          Cláusula de política de cumplimiento Una regla o disposición específica dentro de una política (por ejemplo, Requisito de VPN de dispositivo remoto).
          Versión de cláusula de política de cumplimiento Texto controlado por versión de una regla específica.
          Comunicación de política de cumplimiento Un registro de campaña que realiza un seguimiento de la distribución de una versión de política a una audiencia definida.
          Destinatario de comunicación de política de cumplimiento Registro que vincula un usuario específico a una campaña de comunicación.
          Respuesta de comunicación de política de cumplimiento Registro de respuesta individual que captura la marca de tiempo y la firma digital de un usuario.

          El flujo de trabajo de extremo a extremo: Ejemplo de trabajo remoto

          Siga el ciclo de vida de una Política de uso aceptable para ver cómo interactúan estas funciones.

          Ingestión y trazabilidad

          El flujo de trabajo comienza cuando un administrador identifica un requisito externo y carga un marco regulador, como el Marco de trabajo de ciberseguridad de NIST. Utilizando IA, el sistema analiza el documento en cláusulas de regulación estructuradas, como Requisitos de acceso a dispositivos remotos y Uso prohibido, de modo que cada regla interna está vinculada al requisito que satisface.

          Creación de políticas asistida por IA

          En vez de redactar desde cero, los gestores utilizan la creación de políticas inteligente. Al seleccionar la regulación NIST ingresada, la IA generativa redacta cláusulas internas formales adaptadas a su entorno de TI específico, como una cláusula Requisito de VPN de dispositivo remoto.

          Colaboración a través de Microsoft 365

          Para políticas complejas, los gestores pueden elegir trasladar su trabajo de Salesforce al entorno de Microsoft Word conocido. Esta opción permite a los gestores trabajar en un entorno familiar sin perder funciones de Salesforce. Las funciones principales de creación de Salesforce, como la IA generativa para la generación y el perfeccionamiento de cláusulas, están disponibles directamente en Word.

          Una vez en Word, múltiples partes interesadas pueden colaborar simultáneamente utilizando funciones de comentarios y cambios de seguimiento familiares. Por ejemplo, un revisor legal agrega una cláusula Requisito de VPN de dispositivo remoto acerca del uso de VPN para dispositivos remotos en Word. Para eliminar el esfuerzo duplicado, cualquier nuevo texto resaltado y marcado como una cláusula se crea automáticamente como un registro en Salesforce. Todas las actualizaciones se sincronizan de forma bidireccional, y la resolución de conflictos integrada garantiza que su documento permanezca sincronizado con sus registros de Salesforce.

          Publicación y aplicación

          La plataforma aplica versiones estrictas. Debe realizar la transición de todas las versiones de cláusulas asociadas a Publicadas o Activas antes de que la política principal se pueda mover a esos estados. Esto garantiza que no se active ninguna política con lenguaje sin finalizar.

          Distribución y confirmación

          Los gerentes inician una campaña de comunicación para una audiencia de destino, que desencadena notificaciones automatizadas en el Portal de Servicio de empleados. Los empleados pueden revisar y reconocer la política en el Núcleo de políticas para crear una firma digital inmutable para el seguimiento de auditoría.

          Control y asignación de riesgos

          Cada cláusula publicada está asociada con los controles técnicos que la aplican y los riesgos específicos que mitiga. Por ejemplo, la cláusula Requisito de VPN de dispositivo remoto está vinculada a un control preventivo de aplicación de VPN en dispositivos gestionados, así como al riesgo de fuga de datos que el control reduce. Estas asociaciones permiten a los auditores rastrear cualquier reconocimiento de empleado firmado a través de la cláusula de póliza hasta el control técnico activo que prueba la aplicación y el riesgo que se está gestionando.

          Auditabilidad

          Este flujo de trabajo estructurado crea un mapa rastreable de registros interconectados. Si un auditor solicita pruebas de aplicación forzosa, su organización puede mostrar una cadena completa de pruebas:

          • La regulación externa original (como NIST o GDPR)
          • La cláusula de política interna que satisface el requisito
          • La firma digital y la marca de tiempo del empleado
          • El control técnico que demuestra la aplicación
           
          Cargando
          Salesforce Help | Article