Loading
Inhoudsopgave
Filters selecteren

          Geen resultaten
          Geen resultaten
          Hier zijn enkele zoektips

          Controleer de spelling van uw trefwoorden.
          Gebruik meer algemene zoektermen.
          Verwijder filters om uw zoekopdracht uit te breiden.

          De Help van Salesforce volledig doorzoeken
          Beleidsbeheer in IT-naleving

          Beleidsbeheer in IT-naleving

          Weet hoe een IT Compliance-beheerder een NIST-regelgeving omzet in een afgedwongen Beleid voor acceptabel gebruik door middel van AI-ondersteund schrijven, Microsoft 365-samenwerking en beleidscommunicatiecampagnes.

          Vereiste editions

          Beschikbaar in: Lightning Experience
          Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service.

          Polisrecords

          Als u polissen effectief wilt beheren, controleert u de polisrecords die betrokken zijn bij de levenscyclus.

          Recordtype Beschrijving
          Nalevingsbeleid De overkoepelende container voor een set regels (bijvoorbeeld een Beleid voor acceptabel gebruik).
          Versie van nalevingsbeleid Een specifieke herhaling van een beleid. Versies bieden een controletraject van welke regels op een specifiek moment actief waren.
          Nalevingsbeleidsclausule Een specifieke regel of bepaling binnen een beleid (bijvoorbeeld VPN-vereiste voor extern apparaat).
          Versie nalevingsbeleidsclausule De versiebeheerde tekst van een specifieke regel.
          Communicatie over nalevingsbeleid Een campagnerecord die de distributie van een beleidsversie bijhoudt onder een gedefinieerde doelgroep.
          Ontvanger van communicatie over nalevingsbeleid Een record die een specifieke gebruiker koppelt aan een communicatiecampagne.
          Reactie op communicatie over nalevingsbeleid De individuele reactierecord die de digitale handtekening en het tijdstempel van een gebruiker vastlegt.

          De end-to-end werkstroom: Een voorbeeld van werken op afstand

          Volg de levenscyclus van een Beleid voor acceptabel gebruik om te zien hoe deze voorzieningen samenwerken.

          Opname en traceerbaarheid

          De werkstroom begint wanneer een beheerder een externe vereiste identificeert en een regelgevingskader uploadt, zoals het NIST Cybersecurity Framework. Met behulp van AI parseert het systeem het document in clausules voor gestructureerde regelgeving, zoals Vereisten voor toegang tot externe apparaten en Verboden gebruik, zodat elke interne regel wordt gekoppeld aan de vereiste waaraan deze voldoet.

          Door AI ondersteund beleid schrijven

          In plaats van helemaal opnieuw te moeten opstellen, gebruiken managers slim beleid schrijven. Door de opgenomen NIST-regelgeving te selecteren, stelt generatieve AI formele interne clausules op maat voor uw specifieke IT-omgeving op, zoals een VPN-vereisteclausule voor externe apparaten.

          Samenwerking via Microsoft 365

          Voor complexe beleidsvormen kunnen managers ervoor kiezen hun werk te verplaatsen van Salesforce naar de vertrouwde Microsoft Word-omgeving. Met deze optie kunnen managers in een vertrouwde omgeving werken zonder Salesforce-voorzieningen te verliezen. Belangrijke schrijfmogelijkheden van Salesforce, zoals genererende AI voor het genereren en verfijnen van clausules, zijn rechtstreeks in Word beschikbaar.

          Eenmaal in Word kunnen meerdere belanghebbenden gelijktijdig samenwerken met behulp van bekende voorzieningen voor opmerkingen en wijzigingen bijhouden. Een juridische beoordelaar voegt bijvoorbeeld een clausule VPN-vereiste voor extern apparaat toe over het gebruik van VPN's voor externe apparaten in Word. Om dubbele inspanningen te voorkomen, wordt elke nieuwe tekst die is gemarkeerd en gemarkeerd als een clausule, automatisch gemaakt als een record in Salesforce. Alle updates worden bidirectioneel gesynchroniseerd en ingebouwde conflictoplossing zorgt ervoor dat uw document gesynchroniseerd blijft met uw Salesforce-records.

          Publicatie en handhaving

          Het platform dwingt strikte versiebeheer af. U moet alle gekoppelde clausuleversies overzetten naar Gepubliceerd of Actief voordat het bovenliggende beleid naar die statussen kan worden verplaatst. Dit zorgt ervoor dat er geen beleid wordt geactiveerd met onvoltooide taal.

          Distributie en erkenning

          Managers starten een communicatiecampagne naar een doelgroep, die via een trigger geautomatiseerde kennisgevingen activeert in de Medewerkersservice Portal. Werknemers kunnen het beleid in de Policy Hub beoordelen en erkennen om een onveranderbare digitale handtekening voor het controletraject te maken.

          Controle en risicotoewijzing

          Elke gepubliceerde clausule is gekoppeld aan de technische controles die deze afdwingen en de specifieke risico's die ermee worden beperkt. Zo is de clausule VPN-vereiste voor extern apparaat gekoppeld aan een preventieve VPN-afdwingingsregeling voor beheerde apparaten en aan het risico op gegevenslekken dat de regeling vermindert. Met deze koppelingen kunnen auditors elke ondertekende bevestiging van een medewerker traceren via de polisclausule naar de actieve technische controle die de handhaving en het beheer van het risico aantoont .

          Auditeerbaarheid

          Deze gestructureerde werkstroom maakt een traceerbare kaart van onderling verbonden records. Als een auditor om een bewijs van afdwinging vraagt, kan uw organisatie een volledige keten van bewijs tonen:

          • De oorspronkelijke externe regelgeving (zoals NIST of AVG)
          • De interne-beleidsclausule die voldoet aan de vereiste
          • De digitale handtekening en het tijdstempel van de medewerker
          • De technische controle die de handhaving aantoont
           
          Wordt geladen
          Salesforce Help | Article