Beleidsbeheer in IT-naleving
Weet hoe een IT Compliance-beheerder een NIST-regelgeving omzet in een afgedwongen Beleid voor acceptabel gebruik door middel van AI-ondersteund schrijven, Microsoft 365-samenwerking en beleidscommunicatiecampagnes.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service. |
Polisrecords
Als u polissen effectief wilt beheren, controleert u de polisrecords die betrokken zijn bij de levenscyclus.
| Recordtype | Beschrijving |
|---|---|
| Nalevingsbeleid | De overkoepelende container voor een set regels (bijvoorbeeld een Beleid voor acceptabel gebruik). |
| Versie van nalevingsbeleid | Een specifieke herhaling van een beleid. Versies bieden een controletraject van welke regels op een specifiek moment actief waren. |
| Nalevingsbeleidsclausule | Een specifieke regel of bepaling binnen een beleid (bijvoorbeeld VPN-vereiste voor extern apparaat). |
| Versie nalevingsbeleidsclausule | De versiebeheerde tekst van een specifieke regel. |
| Communicatie over nalevingsbeleid | Een campagnerecord die de distributie van een beleidsversie bijhoudt onder een gedefinieerde doelgroep. |
| Ontvanger van communicatie over nalevingsbeleid | Een record die een specifieke gebruiker koppelt aan een communicatiecampagne. |
| Reactie op communicatie over nalevingsbeleid | De individuele reactierecord die de digitale handtekening en het tijdstempel van een gebruiker vastlegt. |
De end-to-end werkstroom: Een voorbeeld van werken op afstand
Volg de levenscyclus van een Beleid voor acceptabel gebruik om te zien hoe deze voorzieningen samenwerken.
Opname en traceerbaarheid
De werkstroom begint wanneer een beheerder een externe vereiste identificeert en een regelgevingskader uploadt, zoals het NIST Cybersecurity Framework. Met behulp van AI parseert het systeem het document in clausules voor gestructureerde regelgeving, zoals Vereisten voor toegang tot externe apparaten en Verboden gebruik, zodat elke interne regel wordt gekoppeld aan de vereiste waaraan deze voldoet.
Door AI ondersteund beleid schrijven
In plaats van helemaal opnieuw te moeten opstellen, gebruiken managers slim beleid schrijven. Door de opgenomen NIST-regelgeving te selecteren, stelt generatieve AI formele interne clausules op maat voor uw specifieke IT-omgeving op, zoals een VPN-vereisteclausule voor externe apparaten.
Samenwerking via Microsoft 365
Voor complexe beleidsvormen kunnen managers ervoor kiezen hun werk te verplaatsen van Salesforce naar de vertrouwde Microsoft Word-omgeving. Met deze optie kunnen managers in een vertrouwde omgeving werken zonder Salesforce-voorzieningen te verliezen. Belangrijke schrijfmogelijkheden van Salesforce, zoals genererende AI voor het genereren en verfijnen van clausules, zijn rechtstreeks in Word beschikbaar.
Eenmaal in Word kunnen meerdere belanghebbenden gelijktijdig samenwerken met behulp van bekende voorzieningen voor opmerkingen en wijzigingen bijhouden. Een juridische beoordelaar voegt bijvoorbeeld een clausule VPN-vereiste voor extern apparaat toe over het gebruik van VPN's voor externe apparaten in Word. Om dubbele inspanningen te voorkomen, wordt elke nieuwe tekst die is gemarkeerd en gemarkeerd als een clausule, automatisch gemaakt als een record in Salesforce. Alle updates worden bidirectioneel gesynchroniseerd en ingebouwde conflictoplossing zorgt ervoor dat uw document gesynchroniseerd blijft met uw Salesforce-records.
Publicatie en handhaving
Het platform dwingt strikte versiebeheer af. U moet alle gekoppelde clausuleversies overzetten naar Gepubliceerd of Actief voordat het bovenliggende beleid naar die statussen kan worden verplaatst. Dit zorgt ervoor dat er geen beleid wordt geactiveerd met onvoltooide taal.
Distributie en erkenning
Managers starten een communicatiecampagne naar een doelgroep, die via een trigger geautomatiseerde kennisgevingen activeert in de Medewerkersservice Portal. Werknemers kunnen het beleid in de Policy Hub beoordelen en erkennen om een onveranderbare digitale handtekening voor het controletraject te maken.
Controle en risicotoewijzing
Elke gepubliceerde clausule is gekoppeld aan de technische controles die deze afdwingen en de specifieke risico's die ermee worden beperkt. Zo is de clausule VPN-vereiste voor extern apparaat gekoppeld aan een preventieve VPN-afdwingingsregeling voor beheerde apparaten en aan het risico op gegevenslekken dat de regeling vermindert. Met deze koppelingen kunnen auditors elke ondertekende bevestiging van een medewerker traceren via de polisclausule naar de actieve technische controle die de handhaving en het beheer van het risico aantoont .
Auditeerbaarheid
Deze gestructureerde werkstroom maakt een traceerbare kaart van onderling verbonden records. Als een auditor om een bewijs van afdwinging vraagt, kan uw organisatie een volledige keten van bewijs tonen:
- De oorspronkelijke externe regelgeving (zoals NIST of AVG)
- De interne-beleidsclausule die voldoet aan de vereiste
- De digitale handtekening en het tijdstempel van de medewerker
- De technische controle die de handhaving aantoont

