Policyhantering i IT-efterlevnad
Känn till hur en IT-efterlevnadsadministratör omvandlar ett NIST-regelverk till en tillämpad policy för acceptabel användning genom att använda AI-stödd författarskap, Microsoft 365-samarbete och policykommunikationskampanjer.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service. |
Policyposter
För att hantera policyer effektivt, gå igenom de policyposter som är involverade i livscykeln.
| Posttyp | Beskrivning |
|---|---|
| Policy för efterlevnad | Den övergripande behållaren för en uppsättning regler (till exempel en policy för acceptabel användning). |
| Version av efterlevnadspolicy | En specifik upprepning av en policy. Versioner ger en verifieringslogg över vilka regler som var aktiva vid en specifik tidpunkt. |
| Klausul om efterlevnadspolicy | En specifik regel eller bestämmelse inom en policy (till exempel VPN-krav för fjärrenhet). |
| Version av efterlevnadspolicyklausul | Den versionsstyrda texten för en specifik regel. |
| Kommunikation om efterlevnadspolicy | En kampanjpost som följer distributionen av en policyversion till en definierad målgrupp. |
| Mottagare av kommunikation om efterlevnadspolicy | En post som länkar en specifik användare till en kommunikationskampanj. |
| Kommunikationssvar för efterlevnadspolicy | Den individuella svarsposten som samlar in en användares digitala signatur och tidsstämpel. |
Slut-till-slut-arbetsflödet: Exempel på distansarbete
Följ livscykeln för en policy för acceptabel användning för att se hur dessa funktioner interagerar.
Intag och spårbarhet
Arbetsflödet börjar när en administratör identifierar ett externt krav och laddar upp ett regelverk, till exempel NIST Cybersecurity Framework. Med AI tolkar systemet dokumentet i strukturerade regelklausuler, som Krav på fjärrenhetsåtkomst och Förbjuden användning, så att varje intern regel är länkad till det krav den uppfyller.
Författande av AI-assisterad policy
Istället för att skapa utkast från grunden använder chefer smart policyskapande. Genom att välja den intagna NIST-förordningen utarbetar generativ AI formella interna klausuler som är skräddarsydda för din specifika IT-miljö, till exempel en VPN-kravklausul för fjärrenhet.
Samarbete via Microsoft 365
För komplexa policyer kan chefer välja att flytta sitt arbete från Salesforce till den bekanta Microsoft Word-miljön. Detta alternativ låter chefer arbeta i en bekant miljö utan att förlora Salesforce-funktioner. Kärnfunktioner för Salesforce-författarskap, som till exempel generativ AI för att skapa och förfina klausuler, är tillgängliga direkt i Word.
När du är i Word kan flera intressenter samarbeta samtidigt med hjälp av bekanta funktioner för kommentarer och spårning. Till exempel lägger en juridisk granskare till en VPN-kravklausul för fjärrenhet om att använda VPN för fjärrenheter i Word. För att undvika dubbelarbete skapas ny text som markerats som en klausul automatiskt som en post i Salesforce. Alla uppdateringar synkroniseras i två riktningar och inbyggd konfliktlösning säkerställer att ditt dokument förblir synkroniserat med dina Salesforce-poster.
Publicering och tillämpning
Plattformen tillämpar strikt versionshantering. Du måste överföra alla associerade klausulversioner till Publicerad eller Aktiv innan den överordnade policyn kan flyttas till dessa lägen. Detta säkerställer att ingen policy aktiveras med oavslutat språk.
Distribution och godkännande
Chefer startar en kommunikationskampanj till en målgrupp, vilket utlöser automatiserade notiser i Medarbetartjänsten. Medarbetare kan granska och godkänna policyn i Policy Hub för att skapa en oföränderlig digital signatur för granskningskedjan.
Kontroll och riskmappning
Varje publicerad klausul är associerad med de tekniska kontroller som tillämpar den och de specifika risker den minskar. Till exempel är klausulen VPN-krav för fjärrenhet länkad till en förebyggande VPN-kontroll på hanterade enheter, samt till den dataläckagerisk som kontrollen minskar. Dessa associationer låter granskare spåra alla undertecknade godkännanden av anställda tillbaka genom policyklausulen till den aktiva tekniska kontrollen som bevisar tillämpning och den risk som hanteras .
Granskbarhet
Detta strukturerade arbetsflöde skapar en spårbar karta över sammankopplade poster. Om en granskare ber om bevis på tillämpning kan din organisation visa en fullständig beviskedja:
- Det ursprungliga externa regelverket (som NIST eller GDPR)
- Den interna policyklausul som uppfyller kravet
- Medarbetarens digitala signatur och tidsstämpel
- Den tekniska kontroll som visar tillämpning

