Loading
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Hur kontrolleffektivitet driver riskbetyg

          Hur kontrolleffektivitet driver riskbetyg

          Se hur kontrolleffektivitetsbetyg driver beräkningar av residualrisk, hur kontrollfel automatiskt ökar riskbetyg och hur riskägare bevakar vilka kontroller som skyddar deras risker.

          Versioner som krävs

          Tillgängliga i: Lightning Experience
          Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service.

          Riskposten för efterlevnadskontrollversion

          När du skapar en kopplingspost för Versionsrisk för efterlevnadskontroll dokumenterar du tre viktiga delar av informationen:

          • Det specifika hot eller sårbarhet som kontrollen hanterar. En enskild kontroll kan minska flera risker och en enskild risk kan minskas genom flera kontroller.
          • Ett procenttal (0-100%) som kvantifierar hur mycket kontrollen minskar riskens påverkan. Detta betyg återspeglar kontrollens konstruktionseffektivitet och driftseffektivitet baserat på testresultat.
          • Kontroller som klarar sina tester behåller sin effektivitet. Kontroller som misslyckas med sina tester faller till 0 % effektivitet, vilket signalerar att risken inte längre är skyddad.

          Riskberäkning

          Verksamhetsregelmotorn använder kontrolleffektivitetsbetyg för att beräkna residualriskbetyg. Formeln är:

          Residual Risk = Inherent Risk × (1 - Control Effectiveness)

          • För en enskild kontroll som minskar en risk:

            Om den inbyggda riskpoängen är 12 (Medelhög sannolikhet × Hög påverkan) och kontrolleffektiviteten är 80 % blir den återstående risken: 12 × (1 - 0.80) = 12 × 0.20 = 2.4 (Low).

            Denna beräkning visar att kontrollen ger betydande riskminskning från Hög till Låg. Den återstående risken på 20 % motsvarar den återstående exponeringen även med kontrollen på plats.

          • För flera kontroller som minskar samma risk:

            Risker med hög påverkan kräver ofta flera förebyggande, detektiva och korrigerande kontroller för tillräckligt skydd. När två eller flera kontroller skyddar en enskild risk tillämpar affärsregelmotorn dem sekventiellt. Formeln blir Residual Risk = Inherent Risk × (1 - Control A Effectiveness) × (1 - Control B Effectiveness)

            En risk har ett inneboende betyg på 20 (Hög sannolikhet × Mycket hög påverkan). Kontroll A (förebyggande RBAC-kontroll) är 80 % effektiv och Kontroll B (granskning av logg för detektivåtkomst) är 60 % effektiv. Restrisken är: 20 × (1 - 0.80) × (1 - 0.60) = 20 × 0.20 × 0.40 = 1.6 (Low).

            Detta skiktade försvar minskar risken från Mycket hög till Låg, vilket visar värdet av flera kontroller som arbetar tillsammans.

           
          Laddar
          Salesforce Help | Article