Vous êtes ici :
Types de contrôle en conformité TI
La conformité TI prend en charge plusieurs types de contrôle selon leur fonctionnement et leur validation.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
Vue d'ensemble des types de contrôle
Les contrôles de conformité sont classés dans des catégories en fonction de la date à laquelle ils fonctionnent (avant, pendant ou après une activité non conforme) et de leur validation (automatique, manuelle ou externe). Utilisez ce tableau pour comprendre quel type de contrôle convient à chaque scénario de conformité et comment tester chaque type.
| type de contrôle | description et validation | Exemple |
|---|---|---|
| Contrôle de validation | Un contrôle automatisé exécuté dans le cadre d'une procédure de validation, qui vérifie en temps réel les exigences de conformité pendant l'exécution des processus métiers. Exécuté automatiquement via des procédures de validation avec des résultats de test enregistrés dans des enregistrements Exécution de test de version du contrôle de conformité. | Un contrôle de validation joint au processus Fermeture de l'incident vérifie que chaque incident marqué comme résolu a une analyse des causes profondes documentée avant la fermeture. Si l'analyse est manquante, le contrôle empêche la fermeture et affiche un message d'erreur pour le propriétaire de l'incident. |
| Contrôle de non-validation | Un contrôle manuel ou externe qui fonctionne hors des procédures de validation automatisées. Les preuves sont consignées via l'API Consignation de la conformité ou chargées manuellement en tant qu'artefacts de preuve. | Un examen manuel trimestriel des journaux d'accès en production a été effectué pour vérifier l'absence d'accès non autorisé. L'équipe de sécurité informatique exporte les journaux d'accès, les examine pour détecter les anomalies, documente les conclusions dans un rapport et charge le rapport en tant qu'artefact de preuve lié au contrôle de non-validation. |
| Contrôle préventif | Un contrôle qui arrête les activités non conformes avant qu'elles ne se produisent. Testé en tentant d'exécuter l'activité non conforme et en vérifiant que le contrôle la bloque. | Un contrôle préventif qui empêche l'approbation des demandes de modification, sauf si elles comprennent une évaluation des risques terminée. Si un propriétaire tente de soumettre une modification sans évaluation des risques, le contrôle empêche la soumission et affiche un message : « Une évaluation des risques est requise pour tous les changements de production selon la Politique de gestion des changements. |
| Contrôle de détection | Un contrôle qui identifie les activités non conformes après leur réalisation. Testé en créant un enregistrement non conforme et en vérifiant que le contrôle le détecte. | Un contrôle de détective qui analyse quotidiennement les enregistrements d'incidents afin de détecter les causes profondes manquantes dans les incidents marqués comme résolus. Lorsque le contrôle détecte une infraction, il crée un Constat de conformité et notifie le propriétaire de l'incident et l'équipe de conformité. |
| Contrôle correctif | Un contrôle qui corrige les activités non conformes détectées. Testé en déclenchant un scénario non conforme et en vérifiant que le contrôle le corrige. | Un contrôle correctif qui escalade automatiquement les incidents sans analyse des causes profondes pour l'équipe de conformité sept jours après la résolution. Le contrôle détecte l'analyse manquante, réattribue l'incident à un contrôleur de conformité et met à jour le statut de l'incident sur Examen de conformité en attente. |
Cet article a-t-il résolu votre problème ?
Dites-nous ce que nous pouvons améliorer !

