IT 규정 준수의 제어 유형
IT 규정 준수는 운영 방식 및 확인 방법에 따라 여러 제어 유형을 지원합니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Agentforce IT 서비스가 포함된 Enterprise, Performance 및 Unlimited Edition. |
제어 유형 개요
규정 준수 제어는 작업 시기(비준수 활동 전, 동안 또는 후) 및 확인 방법(자동, 수동 또는 외부)에 따라 범주에 속합니다. 이 표를 사용하여 각 규정 준수 시나리오에 적합한 제어 유형 및 각 유형을 테스트하는 방법을 이해합니다.
| 제어 유형 | 설명 및 유효성 검사 | 예 |
|---|---|---|
| 확인 제어 | 비즈니스 프로세스가 실행될 때 실시간으로 규정 준수 요구 사항을 확인하는 확인 절차의 일부로 실행되는 자동 제어입니다. 규정 준수 제어 버전 테스트 실행 레코드에 기록된 테스트 결과가 있는 확인 절차를 통해 자동으로 실행됩니다. | 사고 마감 프로세스에 첨부된 확인 제어를 통해 해결됨으로 표시된 모든 사고에 마감 전에 문서화된 근본 원인 분석이 있는지 확인합니다. 분석이 누락된 경우 컨트롤이 종료를 방지하고 사고 소유자에게 오류 메시지를 표시합니다. |
| 유효성 검사 제어 | 자동화된 확인 절차 외부에서 작동하는 수동 또는 외부 컨트롤입니다. 증거는 규정 준수 로깅 API를 통해 기록되거나 수동으로 증거 아티팩트로 업로드됩니다. | 프로덕션 액세스 로그를 분기별로 수동으로 검토하여 무단 액세스가 발생하지 않았는지 확인합니다. IT 보안 팀은 액세스 로그를 내보내서 변칙을 검토하고 보고서에 결과를 문서화한 후 비확인 제어에 연결된 증거 아티팩트로 보고서를 업로드합니다. |
| 예방 제어 | 비준수 활동이 발생하기 전에 중지하는 제어입니다. 비호환 활동을 실행하고 제어에서 차단하는지 확인하여 테스트합니다. | 완료된 위험 평가를 포함하지 않는 한 변경 요청이 승인되지 않도록 차단하는 예방 제어입니다. 변경 소유자가 위험 평가 없이 변경 사항을 제출하려고 할 경우 제어에서 제출을 방지하고 다음 메시지를 표시합니다. "변경 관리 정책에 따른 모든 프로덕션 변경 사항에 대한 위험 평가가 필요합니다." |
| 탐정 제어 | 비호환 활동이 발생한 후 식별하는 컨트롤입니다. 비호환 레코드를 만들고 제어에서 감지했는지 확인하여 테스트합니다. | 해결됨으로 표시된 사고의 누락된 근본 원인 분석에 대해 사고 레코드를 매일 스캔하는 탐정 제어입니다. 위반이 감지되면 규정 준수 확인이 생성되고 사고 소유자 및 규정 준수 팀에 알립니다. |
| 수정 제어 | 비호환 활동이 감지된 후 수정되는 컨트롤입니다. 비호환 시나리오를 트리거하고 제어에서 수정했는지 확인하여 테스트합니다. | 해결 후 7일 후에 근본 원인 분석 없이 사고를 규정 준수 팀에 자동으로 에스컬레이션하는 수정 제어입니다. 제어는 누락된 분석을 감지하고 규정 준수 검토자에게 사고를 재할당한 다음, 보류 중인 규정 준수 검토에 사고 상태를 업데이트합니다. |
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.

