Loading
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Typer av kontroller i IT-efterlevnad

          Typer av kontroller i IT-efterlevnad

          IT-efterlevnad har stöd för flera kontrolltyper beroende på hur de fungerar och hur de valideras.

          Versioner som krävs

          Tillgängliga i: Lightning Experience
          Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service.

          Översikt av kontrolltyper

          Efterlevnadskontroller hamnar i kategorier baserat på när de fungerar (före, under eller efter en aktivitet som inte är efterlevnad) och hur de valideras (automatiserade, manuella eller externa). Använd denna tabell för att förstå vilken kontrolltyp som passar varje efterlevnadsscenario och hur man testar varje typ.

          kontrolltyp beskrivning och validering Exempel
          Valideringskontroll En automatiserad kontroll som körs som en del av en valideringsprocess och kontrollerar efterlevnadskrav i realtid medan verksamhetsprocesser körs. Körs automatiskt genom valideringsprocesser med testresultat registrerade i poster för Version av testutförande för efterlevnadskontroll. En valideringskontroll bifogad till processen Incidentavslut verifierar att varje incident markerad som Löst har en analys av grundorsaken dokumenterad innan avslut. Om analysen saknas förhindrar kontrollen avslut och visar ett felmeddelande för incidentägaren.
          Icke-valideringskontroll En manuell eller extern kontroll som fungerar utanför automatiserade valideringsprocesser. Bevis loggas genom Compliance Logging API eller laddas upp manuellt som bevisartefakter. En manuell granskning av produktionsåtkomstloggar varje kvartal för att verifiera att ingen obehörig åtkomst har inträffat. IT-säkerhetsteamet exporterar åtkomstloggar, granskar dem för avvikelser, dokumenterar resultaten i en rapport och laddar upp rapporten som en bevisartefakt länkad till kontrollen för icke-validering.
          Förebyggande kontroll En kontroll som stoppar aktiviteter som inte följer reglerna innan de inträffar. Testat genom att försöka köra den icke-efterlevnadsaktiviteten och verifiera att kontrollen blockerar den. En förebyggande kontroll som blockerar ändringsbegäranden från att godkännas om de inte innehåller en slutförd riskbedömning. Om en ändringsägare försöker skicka in en ändring utan en riskbedömning förhindrar kontrollen inskickning och visar ett meddelande: "Riskbedömning krävs för alla produktionsändringar per ändringshanteringspolicy."
          Detektivkontroll En kontroll som identifierar aktiviteter som inte uppfyller kraven efter att de inträffat. Testat genom att skapa en post som inte uppfyller kraven och verifiera att kontrollen upptäcker den. En detektivkontroll som dagligen söker igenom incidentposter för att hitta grundorsaksanalyser för incidenter markerade som Lösta. När kontrollen upptäcker en överträdelse skapar den en efterlevnadssökning och meddelar incidentägaren och efterlevnadsteamet.
          Korrigerande kontroll En kontroll som åtgärdar aktiviteter som inte följer reglerna efter att de upptäckts. Testas genom att utlösa ett scenario som inte är förenligt med reglerna och verifiera att kontrollen korrigerar det. En korrigerande kontroll som automatiskt flyttar om incidenter utan analys av grundorsak till efterlevnadsteamet sju dagar efter lösning. Kontrollen upptäcker den saknade analysen, återtilldelar incidenten till en efterlevnadsgranskare och uppdaterar incidentstatusen till Väntande efterlevnadsgranskning.
           
          Laddar
          Salesforce Help | Article