Usted está aquí:
Crear una auditoría de cumplimiento para cumplimiento de TI
Cree un registro Auditoría de cumplimiento para definir el ámbito, el tipo y la cronología de una implicación de auditoría. La auditoría captura quién solicitó la auditoría, qué marco de trabajo o regulación cubre (como ISO 27001 o gobernanza interna) y los plazos de observación y ejecución. Sirve como principal para todas las solicitudes de evidencia y realiza un seguimiento del ciclo de vida de auditoría general.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
| Permisos de usuario necesarios | |
|---|---|
| Para crear auditorías de cumplimiento: | Conjunto de permisos Administrador de cumplimiento |
Todas las solicitudes de evidencia creadas bajo la auditoría se acumulan en la ficha Evidencia de la auditoría, proporcionándole una vista completa de la evidencia recopilada para la implicación.
Puede duplicar una de las auditorías predefinidas disponibles como muestras con Gestión de pruebas o crear una nueva auditoría cuando ninguna muestra se ajuste a sus necesidades.
- Desde el Iniciador de aplicación, abra la aplicación Núcleo de pruebas.
- Vaya a la ficha Auditorías de cumplimiento.
-
Cree la auditoría.
- Para empezar desde cero, haga clic en Nuevo.
- Para empezar desde una muestra, abra una auditoría [DE MUESTRA] que se ajuste a su implicación, haga clic en Duplicar y modifique el registro duplicado.
-
Rellene los detalles de auditoría de cumplimiento:
- Nombre de auditoría. Nombre descriptivo que identifica la implicación y el periodo de auditoría, como Auditoría de cumplimiento de almacenamiento y resiliencia de GMRI-2026 - T3.
- Descripción. Un resumen del ámbito y los objetivos de la auditoría, como las cláusulas reguladoras que se están revisando y los sistemas en el ámbito.
- Tipo. La naturaleza de la implicación de auditoría. Seleccione el tipo que coincida con su auditoría:
- Auditoría interna. Auditorías realizadas por el equipo de auditoría interna de su organización para evaluar el cumplimiento de políticas y controles internos.
- Auditoría externa. Auditorías realizadas por auditores externos para verificar el cumplimiento de normas o reglamentos externos.
- Certificación de cumplimiento. Auditorías dirigidas a la consecución o renovación de certificaciones como ISO 27001 o PCI-DSS.
- Evaluación reglamentaria. Auditorías encomendadas por organismos reguladores para garantizar el cumplimiento de leyes específicas de la industria.
- Evaluación de proveedores. Auditorías de proveedores externos para evaluar su cumplimiento y postura de seguridad.
- Observación Dry-Run. Practique auditorías realizadas para prepararse para una auditoría oficial sin requisitos de creación de reportes formales.
- Solicitado por. La persona o el equipo que inició la auditoría. Normalmente es el gerente del programa de auditoría, el responsable del cumplimiento o la unidad de negocio que patrocina la auditoría.
- Fecha de inicio de observación de auditoría. La fecha en la que comienza el periodo de observación de auditoría. Este es el inicio del periodo de tiempo durante el cual el auditor observa o recopila pruebas acerca de la postura de cumplimiento de la organización.
- Fecha de finalización de observación de auditoría. La fecha en la que finaliza el periodo de observación de auditoría.
- Fecha de inicio de ejecución de auditoría. La fecha en la que comienza el trabajo de auditoría en sí. Aquí es cuando el equipo de auditoría comienza a revisar pruebas de forma activa, realizar entrevistas y realizar pruebas.
- Fecha de finalización de ejecución de auditoría. La fecha en la que todo el trabajo de auditoría debe completarse, incluyendo la revisión de pruebas, la documentación de conclusiones y la preparación de reportes.
- Padre. Opcional. Si esta auditoría forma parte de un programa de auditoría de varios años o una implicación de auditoría principal, vincúlela al registro de auditoría principal. Esto crea una jerarquía que le ayuda a realizar un seguimiento de auditorías relacionadas a lo largo del tiempo.
-
Guarde el registro.
La auditoría se crea en estado Borrador con un número de auditoría generado automáticamente (por ejemplo, AUD-00027). La auditoría aparece en la ficha Auditorías de cumplimiento en el Núcleo de pruebas.
El equipo de Gerentes de Riesgo de Cumulus Bank se está preparando para la auditoría interna del tercer trimestre de 2026 sobre cumplimiento de resiliencia y almacenamiento para su Iniciativa de Resiliencia Municipal Verde (GMRI). El gestor del programa de auditoría crea una nueva Auditoría de cumplimiento:
- Nombre de auditoría: Auditoría de cumplimiento de resiliencia y almacenamiento GMRI-2026 - T3
- Descripción: Verificación de la capacidad de almacenamiento de batería obligatoria del 20% para todas las nuevas instalaciones solares/eólicas superiores a 50 MW. Revisión de los registros de telemetría técnica para el cumplimiento de la respuesta de frecuencia (Cláusula 4) y el cumplimiento del protocolo de ciberseguridad (Cláusula A).
- Tipo: Auditoría interna
- Solicitado por: Gestor de riesgos
- Fecha de inicio de observación de auditoría: 7/1/2026
- Fecha de finalización de observación de auditoría: 9/30/2026
- Fecha de inicio de ejecución de auditoría: 10/5/2026
- Fecha de finalización de ejecución de auditoría: 10/15/2026
Tras guardar, la auditoría se crea con el número de auditoría AUD-00027. El gestor del programa de auditoría crea a continuación solicitudes de pruebas bajo esta auditoría para recopilar la prueba requerida para cada cláusula de cumplimiento.
Ahora cree solicitudes de pruebas bajo esta auditoría. A medida que se realizan y verifican las solicitudes de pruebas, puede realizar un seguimiento del progreso general de la auditoría desde el registro Auditoría de cumplimiento.

