Usted está aquí:
Gestión de políticas en cumplimiento de TI
Sepa cómo un administrador de Cumplimiento de TI convierte una normativa de NIST en una Política de uso aceptable aplicada utilizando la creación asistida por IA, la colaboración de Microsoft 365 y campañas de comunicación de políticas.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
Registros de pólizas
Para gestionar pólizas de forma efectiva, revise los registros de pólizas implicados en el ciclo de vida.
| Tipo de registro | Descripción |
|---|---|
| Política de cumplimiento | El contenedor general para un conjunto de reglas (por ejemplo, una Política de uso aceptable). |
| Versión de política de cumplimiento | Una iteración específica de una política. Las versiones proporcionan un seguimiento de auditoría de qué reglas estaban activas en un momento específico. |
| Cláusula de política de cumplimiento | Una regla o disposición específica dentro de una política (por ejemplo, Requisito de VPN de dispositivo remoto). |
| Versión de cláusula de política de cumplimiento | Texto controlado por versión de una regla específica. |
| Comunicación de política de cumplimiento | Un registro de campaña que realiza un seguimiento de la distribución de una versión de política a una audiencia definida. |
| Destinatario de comunicación de política de cumplimiento | Registro que vincula un usuario específico a una campaña de comunicación. |
| Respuesta de comunicación de política de cumplimiento | Registro de respuesta individual que captura la marca de tiempo y la firma digital de un usuario. |
El flujo de trabajo de extremo a extremo: Ejemplo de trabajo remoto
Siga el ciclo de vida de una Política de uso aceptable para ver cómo interactúan estas funciones.
Ingestión y trazabilidad
El flujo de trabajo comienza cuando un administrador identifica un requisito externo y carga un marco regulador, como el Marco de trabajo de ciberseguridad de NIST. Utilizando IA, el sistema analiza el documento en cláusulas de regulación estructuradas, como Requisitos de acceso a dispositivos remotos y Uso prohibido, de modo que cada regla interna está vinculada al requisito que satisface.
Creación de políticas asistida por IA
En vez de redactar desde cero, los gestores utilizan la creación de políticas inteligente. Al seleccionar la regulación NIST ingresada, la IA generativa redacta cláusulas internas formales adaptadas a su entorno de TI específico, como una cláusula Requisito de VPN de dispositivo remoto.
Colaboración a través de Microsoft 365
Para políticas complejas, los gestores pueden elegir trasladar su trabajo de Salesforce al entorno de Microsoft Word conocido. Esta opción permite a los gestores trabajar en un entorno familiar sin perder funciones de Salesforce. Las funciones principales de creación de Salesforce, como la IA generativa para la generación y el perfeccionamiento de cláusulas, están disponibles directamente en Word.
Una vez en Word, múltiples partes interesadas pueden colaborar simultáneamente utilizando funciones de comentarios y cambios de seguimiento familiares. Por ejemplo, un revisor legal agrega una cláusula Requisito de VPN de dispositivo remoto acerca del uso de VPN para dispositivos remotos en Word. Para eliminar el esfuerzo duplicado, cualquier nuevo texto resaltado y marcado como una cláusula se crea automáticamente como un registro en Salesforce. Todas las actualizaciones se sincronizan de forma bidireccional, y la resolución de conflictos integrada garantiza que su documento permanezca sincronizado con sus registros de Salesforce.
Publicación y aplicación
La plataforma aplica versiones estrictas. Debe realizar la transición de todas las versiones de cláusulas asociadas a Publicadas o Activas antes de que la política principal se pueda mover a esos estados. Esto garantiza que no se active ninguna política con lenguaje sin finalizar.
Distribución y confirmación
Los gerentes inician una campaña de comunicación para una audiencia de destino, que desencadena notificaciones automatizadas en el Portal de Servicio de empleados. Los empleados pueden revisar y reconocer la política en el Núcleo de políticas para crear una firma digital inmutable para el seguimiento de auditoría.
Control y asignación de riesgos
Cada cláusula publicada está asociada con los controles técnicos que la aplican y los riesgos específicos que mitiga. Por ejemplo, la cláusula Requisito de VPN de dispositivo remoto está vinculada a un control preventivo de aplicación de VPN en dispositivos gestionados, así como al riesgo de fuga de datos que el control reduce. Estas asociaciones permiten a los auditores rastrear cualquier reconocimiento de empleado firmado a través de la cláusula de póliza hasta el control técnico activo que prueba la aplicación y el riesgo que se está gestionando.
Auditabilidad
Este flujo de trabajo estructurado crea un mapa rastreable de registros interconectados. Si un auditor solicita pruebas de aplicación forzosa, su organización puede mostrar una cadena completa de pruebas:
- La regulación externa original (como NIST o GDPR)
- La cláusula de política interna que satisface el requisito
- La firma digital y la marca de tiempo del empleado
- El control técnico que demuestra la aplicación

