Vous êtes ici :
Personnes clés pour la conformité TI
Conformité TI est construit autour d'un petit groupe de personnes qui collaborent à travers le programme de conformité. Comprendre qui fait quoi permet d'attribuer les ensembles d'autorisations appropriés, de configurer l'accès et de concevoir des workflows adaptés à votre organisation.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
Chaque personne ci-dessous est mappée avec un ou plusieurs ensembles d'autorisations. Un seul utilisateur peut jouer plusieurs personnes et une seule personne peut être partagée entre plusieurs utilisateurs de votre organisation.
| persona | responsabilités | ensemble d'autorisations |
|---|---|---|
| Administrateur de la conformité | Propriétaire du programme Conformité TI de bout en bout. Configure Salesforce Go for IT Compliance, définit des politiques de conformité, enregistre les risques et les contrôles, planifie des audits et vérifie les preuves. Généralement un membre supérieur de l'équipe de conformité, de gouvernance ou de gestion des risques. | Ensemble d'autorisations Administrateur de la conformité |
| Responsable de programme d'audit | Un administrateur de la conformité spécialisé dans la planification et l'exécution de cycles d'audit. Crée des audits de conformité, définit les demandes de preuves, attribue des exécutants, suit la progression et ferme les audits terminés pour examen externe. | Ensemble d'autorisations Administrateur de la conformité |
| Vérificateur de la conformité | Un administrateur de la conformité spécialisé dans la vérification des artefacts de preuve soumis. Prévisualise les fichiers dans l'aperçu des artefacts de preuve, accepte les preuves qui remplissent les exigences et rejette les artefacts avec une déclaration d'observation lorsque des travaux supplémentaires sont nécessaires. Souvent un analyste de conformité informatique ou un auditeur principal. | Ensemble d'autorisations Administrateur de la conformité |
| Auteur de la politique | Un administrateur de conformité qui rédige et affine des politiques de conformité, souvent en utilisant Microsoft Word avec le connecteur Salesforce Compliance. Mappe les clauses de politique avec les clauses réglementaires, achemine le contenu pour révision et publie les politiques approuvées dans le portail des employés. | Ensemble d'autorisations Administrateur de la conformité |
| Propriétaire du risque | Le chef d'entreprise ou informatique responsable de la gestion d'un risque de conformité spécifique. Participer aux évaluations des risques, s'assurer que les contrôles d'atténuation sont en place et réagir lorsqu'un risque se matérialise. Généralement un expert en la matière extérieur à l'équipe de conformité principale. | Ensemble d'autorisations Administrateur de la conformité avec le partage au niveau de l'enregistrement |
| Evidence Fulfiller | L'ingénieur TI ou cloud, le propriétaire de l'infrastructure ou l'expert en la matière qui collecte et soumet des preuves au nom du programme de conformité. Fonctionne principalement dans la Plate-forme des preuves, où ils affichent les demandes de preuves attribuées, chargent des fichiers de support et soumettent des artefacts pour examen. | Ensemble d'autorisations Fournisseur de conformité TI |
| Employee | Un employé d'organisation standard qui interagit avec la conformité TI pour accepter des politiques et, dans certains workflows, soumettre des preuves sur son propre travail. Utilise le portail des employés pour lire les politiques, les accepter et répondre aux demandes de preuves attribuées. | Ensemble d'autorisations Confirmateur de conformité TI (pour les confirmations de politique); ensemble d'autorisations Soumissionnaire de conformité TI (pour les soumissions de preuves) |
| Auditeur externe | Un auditeur extérieur à votre organisation qui examine le programme de conformité après que l'équipe de conformité a accepté les preuves. Comme les artefacts vérifiés sont verrouillés au moment de la vérification, les auditeurs externes affichent les preuves exactes que votre équipe de conformité a acceptées, préservant ainsi une chaîne de possession inchangée. | Accès en lecture aux enregistrements d'audit de conformité pertinents et aux artefacts vérifiés |
| Ensemble d'autorisations Administrateur de la conformité IA | Un administrateur de conformité qui utilise des fonctionnalités pilotées par l'IA, telles que des résumés des risques générés par l'IA, des recommandations intelligentes et la création de stratégies assistée par l'IA. L'accès Administrateur de la conformité IA est superposé à l'ensemble d'autorisations Administrateur de la conformité et inclus dans le complément Conformité IA. | Ensemble d'autorisations Administrateur de la conformité IA |
Cet article a-t-il résolu votre problème ?
Dites-nous ce que nous pouvons améliorer !

