Vous êtes ici :
Gestion des politiques en conformité TI
Découvrez comment un administrateur Conformité TI transforme une réglementation NIST en stratégie d'utilisation acceptable appliquée en utilisant la création assistée par l'IA, la collaboration Microsoft 365 et des campagnes de communication sur les politiques.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
Enregistrements de police
Pour gérer efficacement les polices, examinez les enregistrements de police impliqués dans le cycle de vie.
| Type d'enregistrement | Description |
|---|---|
| Politique de conformité | Le conteneur global d'un ensemble de règles (par exemple, une politique d'utilisation acceptable). |
| Version de la politique de conformité | Une itération spécifique d'une politique. Les versions fournissent un journal d'audit indiquant les règles actives à un moment spécifique. |
| Clause de la politique de conformité | Une règle ou une disposition spécifique d'une stratégie (par exemple, Exigence VPN de l'appareil distant). |
| Version de la clause de la politique de conformité | Le texte contrôlé par la version d'une règle spécifique. |
| Communication sur la politique de conformité | Un enregistrement de campagne qui suit la distribution d'une version de police à une audience définie. |
| Destinataire de la communication de la politique de conformité | Un enregistrement liant un utilisateur spécifique à une campagne de communication. |
| Réponse de communication de la politique de conformité | L'enregistrement de réponse individuelle qui capture la signature numérique et l'horodatage d'un utilisateur. |
Le workflow de bout en bout : Exemple de travail à distance
Suivez le cycle de vie d'une politique d'utilisation acceptable pour observer comment ces fonctionnalités interagissent.
Ingestion et traçabilité
Le workflow commence lorsqu'un administrateur identifie une exigence externe et charge un cadre réglementaire, tel que le NIST Cybersecurity Framework. En utilisant l'IA, le système analyse le document dans des clauses de réglementation structurées, telles que Exigences d'accès à distance aux appareils et Utilisation interdite, afin que chaque règle interne soit liée à l'exigence qu'elle satisfait.
Création de politiques assistée par l’IA
Au lieu de rédiger à partir de zéro, les responsables utilisent la rédaction intelligente de stratégies. En sélectionnant le règlement NIST ingéré, l’IA générative rédige des clauses internes formelles adaptées à votre environnement informatique spécifique, par exemple une clause Remote Device VPN Requirement.
Collaboration via Microsoft 365
Pour des stratégies complexes, les responsables peuvent choisir de déplacer leur travail depuis Salesforce vers l'environnement Microsoft Word familier. Cette option permet aux responsables de travailler dans un environnement familier sans perdre les fonctionnalités de Salesforce. Les principales capacités de création de Salesforce, telles que l'IA générative pour la génération et l'affinage de clauses, sont disponibles directement dans Word.
Une fois dans Word, plusieurs parties prenantes peuvent collaborer simultanément en utilisant les fonctionnalités familières de commentaire et de suivi des modifications. Par exemple, un réviseur juridique ajoute une clause Remote Device VPN Requirement concernant l'utilisation de VPN pour des appareils distants dans Word. Pour éviter les doublons, tout nouveau texte entouré et marqué en tant que clause est automatiquement créé en tant qu'enregistrement dans Salesforce. Toutes les mises à jour sont synchronisées dans les deux sens et la résolution des conflits intégrée garantit la synchronisation de votre document avec vos enregistrements Salesforce.
Publication et exécution
La plate-forme applique la gestion stricte des versions. Vous devez migrer toutes les versions de clause associées vers Publié ou Actif avant de déplacer la stratégie parente vers ces états. Cela garantit qu'aucune stratégie n'est activée avec un langage inachevé.
Distribution et reconnaissance
Les responsables lancent une campagne de communication auprès d'un public cible, qui déclenche des notifications automatisées dans le portail Service aux employés. Les employés peuvent consulter et confirmer la politique dans la plate-forme de police afin de créer une signature numérique immuable pour le journal d’audit.
Contrôle et mappage des risques
Chaque clause publiée est associée aux contrôles techniques qui l'appliquent et aux risques spécifiques qu'elle atténue. Par exemple, la clause Remote Device VPN Requirement est liée à un contrôle préventif de l'application automatique du VPN sur les appareils gérés, ainsi qu'au risque de fuite de données que le contrôle réduit. Ces associations permettent aux auditeurs de remonter, par le biais de la clause de police, jusqu'au contrôle technique actif prouvant l'application de la loi et le risque géré .
Auditabilité
Ce workflow structuré crée une carte traçable des enregistrements interconnectés. Si un auditeur demande une preuve d'exécution, votre organisation peut présenter une chaîne complète de preuves :
- Le règlement externe d’origine (tel que le NIST ou le RGPD)
- La clause de politique interne qui satisfait à l'exigence
- La signature numérique et l'horodatage de l'employé
- Le contrôle technique qui démontre l'application

