breadcrumbDescription
Typer af kontroller i it-overensstemmelse
IT-overensstemmelse understøtter flere kontroltyper afhængigt af, hvordan de fungerer, og hvordan de valideres.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
Oversigt over kontroltyper
Overensstemmelseskontroller falder i kategorier baseret på, hvornår de fungerer (før, under eller efter en ikke-kompatibel aktivitet), og hvordan de valideres (automatiseret, manuel eller ekstern). Brug denne tabel til at forstå, hvilken kontroltype der passer til hvert overensstemmelsesscenarie, og hvordan du tester hver type.
| kontroltype | beskrivelse og validering | Eksempel |
|---|---|---|
| Valideringskontrol | En automatiseret kontrol, der kører som en del af en valideringsprocedure og kontrollerer overensstemmelseskrav i realtid, efterhånden som forretningsprocesser køres. Udføres automatisk gennem valideringsprocedurer med testresultater, der er registreret i registreringer for Testkørsel af overensstemmelseskontrolversion. | En valideringskontrol, der er vedhæftet hændelseslukkeprocessen, bekræfter, at hver hændelse, der er markeret som Løst, har en grundlæggende årsagsanalyse dokumenteret før lukning. Hvis analysen mangler, forhindrer kontrollen lukning og viser en fejlmeddelelse for hændelsens ejer. |
| Ikke-valideringskontrol | En manuel eller ekstern kontrol, der fungerer uden for automatiserede valideringsprocedurer. Bevis logføres gennem API for overensstemmelseslogføring eller uploades manuelt som bevisobjekter. | En kvartalsvis manuel gennemgang af produktionsadgangslogfiler for at bekræfte, at der ikke forekom nogen uautoriseret adgang. IT-sikkerhedsteamet eksporterer adgangslogfiler, gennemser dem for afvigelser, dokumenterer resultaterne i en rapport og uploader rapporten som en bevisartikel, der er linket til ikke-valideringskontrollen. |
| Forebyggende kontrol | En kontrol, der stopper ikke-kompatible aktiviteter, før de forekommer. Testes ved at forsøge at udføre den ikke-kompatible aktivitet og bekræfte, at kontrollen blokerer den. | En præventiv kontrol, der blokerer ændringsanmodninger mod at blive godkendt, medmindre de inkluderer en fuldført risikovurdering. Hvis en ændringsejer forsøger at indsende en ændring uden en risikovurdering, forhindrer kontrollen indsendelse og viser en meddelelse: "Risikovurdering er krævet for alle produktionsændringer pr. ændringsstyringspolitik". |
| Registreringskontrol | En kontrol, der identificerer ikke-kompatible aktiviteter, når de forekommer. Testes ved at oprette en ikke-kompatibel registrering og bekræfte, at kontrollen registrerer den. | En detektivkontrol, der scanner hændelsesregistreringer dagligt for manglende grundlæggende årsagsanalyser på hændelser, der er markeret som Løst. Når kontrollen registrerer en overtrædelse, opretter den en overensstemmelsesundersøgelse og adviserer hændelsens ejer og complianceteamet. |
| Korrektiv kontrol | En kontrol, der retter ikke-kompatible aktiviteter, når de er registreret. Testes ved at udløse et ikke-kompatibelt scenarie og bekræfte, at kontrollen retter det. | En korrigerende kontrol, der automatisk eskalerer hændelser uden grundlæggende årsagsanalyser til complianceteamet syv dage efter løsning. Kontrolen registrerer den manglende analyse, gentildeler hændelsen til en overensstemmelsesgennemser og opdaterer hændelsesstatussen til Ventende overensstemmelsesgennemgang. |
Løste denne artikel dit problem?
Giv os besked, så vi kan forbedre os!

