Loading
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Typer af kontroller i it-overensstemmelse

          Typer af kontroller i it-overensstemmelse

          IT-overensstemmelse understøtter flere kontroltyper afhængigt af, hvordan de fungerer, og hvordan de valideres.

          EditionsHeading

          Tilgængelig i: Lightning Experience
          Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service.

          Oversigt over kontroltyper

          Overensstemmelseskontroller falder i kategorier baseret på, hvornår de fungerer (før, under eller efter en ikke-kompatibel aktivitet), og hvordan de valideres (automatiseret, manuel eller ekstern). Brug denne tabel til at forstå, hvilken kontroltype der passer til hvert overensstemmelsesscenarie, og hvordan du tester hver type.

          kontroltype beskrivelse og validering Eksempel
          Valideringskontrol En automatiseret kontrol, der kører som en del af en valideringsprocedure og kontrollerer overensstemmelseskrav i realtid, efterhånden som forretningsprocesser køres. Udføres automatisk gennem valideringsprocedurer med testresultater, der er registreret i registreringer for Testkørsel af overensstemmelseskontrolversion. En valideringskontrol, der er vedhæftet hændelseslukkeprocessen, bekræfter, at hver hændelse, der er markeret som Løst, har en grundlæggende årsagsanalyse dokumenteret før lukning. Hvis analysen mangler, forhindrer kontrollen lukning og viser en fejlmeddelelse for hændelsens ejer.
          Ikke-valideringskontrol En manuel eller ekstern kontrol, der fungerer uden for automatiserede valideringsprocedurer. Bevis logføres gennem API for overensstemmelseslogføring eller uploades manuelt som bevisobjekter. En kvartalsvis manuel gennemgang af produktionsadgangslogfiler for at bekræfte, at der ikke forekom nogen uautoriseret adgang. IT-sikkerhedsteamet eksporterer adgangslogfiler, gennemser dem for afvigelser, dokumenterer resultaterne i en rapport og uploader rapporten som en bevisartikel, der er linket til ikke-valideringskontrollen.
          Forebyggende kontrol En kontrol, der stopper ikke-kompatible aktiviteter, før de forekommer. Testes ved at forsøge at udføre den ikke-kompatible aktivitet og bekræfte, at kontrollen blokerer den. En præventiv kontrol, der blokerer ændringsanmodninger mod at blive godkendt, medmindre de inkluderer en fuldført risikovurdering. Hvis en ændringsejer forsøger at indsende en ændring uden en risikovurdering, forhindrer kontrollen indsendelse og viser en meddelelse: "Risikovurdering er krævet for alle produktionsændringer pr. ændringsstyringspolitik".
          Registreringskontrol En kontrol, der identificerer ikke-kompatible aktiviteter, når de forekommer. Testes ved at oprette en ikke-kompatibel registrering og bekræfte, at kontrollen registrerer den. En detektivkontrol, der scanner hændelsesregistreringer dagligt for manglende grundlæggende årsagsanalyser på hændelser, der er markeret som Løst. Når kontrollen registrerer en overtrædelse, opretter den en overensstemmelsesundersøgelse og adviserer hændelsens ejer og complianceteamet.
          Korrektiv kontrol En kontrol, der retter ikke-kompatible aktiviteter, når de er registreret. Testes ved at udløse et ikke-kompatibelt scenarie og bekræfte, at kontrollen retter det. En korrigerende kontrol, der automatisk eskalerer hændelser uden grundlæggende årsagsanalyser til complianceteamet syv dage efter løsning. Kontrolen registrerer den manglende analyse, gentildeler hændelsen til en overensstemmelsesgennemser og opdaterer hændelsesstatussen til Ventende overensstemmelsesgennemgang.
           
          Indlæser
          Salesforce Help | Article