Loading
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Création d'un audit de conformité pour la conformité TI

          Création d'un audit de conformité pour la conformité TI

          Créez un enregistrement Audit de conformité pour définir la portée, le type et le calendrier d'une mission d'audit. L'audit capture qui a demandé l'audit, le cadre ou la réglementation qu'il couvre (par exemple ISO 27001 ou gouvernance interne), et les fenêtres d'observation et d'exécution. Il sert de parent pour toutes les demandes de preuves et suit le cycle de vie global de l'audit.

          Éditions requises

          Disponible avec : Lightning Experience
          Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service.
          Autorisations utilisateur requises
          Pour créer des audits de conformité : Ensemble d'autorisations Administrateur de la conformité

          Toutes les demandes de preuves créées dans le cadre de l'audit sont regroupées sous l'onglet Preuves de l'audit, ce qui offre une vue complète des preuves recueillies pour la mission.

          Vous pouvez cloner l'un des audits prédéfinis disponibles en tant qu'échantillons avec Gestion des preuves, ou créer un audit lorsqu'aucun échantillon ne répond à vos besoins.

          1. Dans le Lanceur d'application, ouvrez l'application Evidence Hub.
          2. Accédez à l'onglet Audits de conformité.
          3. Créez l'audit.
            • Pour commencer à zéro, cliquez sur Nouveau.
            • Pour commencer à partir d'un exemple, ouvrez un audit [EXEMPLE] adapté à votre engagement, cliquez sur Clone, puis modifiez l'enregistrement cloné.
          4. Complétez les détails de l'audit de conformité :
            • Nom de l'audit. Un nom descriptif qui identifie la mission et la période d'audit, par exemple GMRI-2026 Resilience & Storage Compliance Audit - Q3.
            • Description. Un résumé de la portée et des objectifs de la vérification, tels que les clauses réglementaires en cours d'examen et les systèmes visés.
            • Type. La nature de la mission d'audit. Sélectionnez le type correspondant à votre audit :
              • Audit interne. Audits effectués par l'équipe d'audit interne de votre organisation pour évaluer la conformité aux politiques et contrôles internes.
              • Audit externe. Audits effectués par des auditeurs tiers pour vérifier la conformité aux normes ou réglementations externes.
              • Certification de conformité. Audits visant à obtenir ou à renouveler des certifications telles que ISO 27001 ou PCI-DSS.
              • Regulatory Assessment. Audits mandatés par des organismes de réglementation pour garantir le respect des réglementations spécifiques au secteur d'activité.
              • Vendor Assessment. Audits de fournisseurs tiers pour évaluer leur dispositif de conformité et de sécurité.
              • Observation à sec. Pratiquer les audits effectués pour préparer un audit officiel sans exigences formelles de rapport.
            • Demandé par. La personne ou l'équipe qui a initié l'audit. Il s'agit généralement du responsable du programme d'audit, de l'agent de conformité ou de l'unité commerciale qui parraine l'audit.
            • Date de début de l'observation d'audit. La date à laquelle la période d'observation de l'audit commence. Il s'agit du début de la période pendant laquelle l'auditeur observe ou recueille des preuves sur le dispositif de conformité de l'organisation.
            • Date de fin de l'observation d'audit. La date à laquelle la période d'observation d'audit se termine.
            • Date de début de l'exécution de l'audit. La date à laquelle le travail d'audit lui-même commence. C'est à ce moment que l'équipe d'audit commence à examiner activement les preuves, à mener des entrevues et à effectuer des tests.
            • Date de fin de l'exécution de l'audit. La date à laquelle tous les travaux de vérification doivent être terminés, y compris l'examen des preuves, la documentation sur les constatations et la préparation du rapport.
            • Parent. Facultatif. Si cet audit fait partie d'un programme d'audit pluriannuel ou d'une mission d'audit parent, liez-le à l'enregistrement d'audit parent. Cela crée une hiérarchie qui facilite le suivi des audits associés au fil du temps.
          5. Sauvegardez l'enregistrement.
            L'audit est créé sous le statut Brouillon avec un numéro d'audit automatiquement généré (par exemple, AUD-00027). L'audit est affiché sous l'onglet Audits de conformité dans la Plate-forme des preuves.
          Exemple : création d'un audit trimestriel de résilience et de stockage
          Exemple : création d'un audit trimestriel de résilience et de stockage

          L'équipe Risk Managers de la Banque Cumulus se prépare à l'audit interne de résilience et de conformité du stockage du trimestre 2026 pour son Initiative de résilience municipale verte (IRGM). Le responsable du programme d'audit crée un Audit de conformité :

          • Nom de l'audit : GMRI-2026 Résilience et stockage Audit de conformité - T3
          • Description : Vérification de la capacité de stockage de batterie obligatoire de 20 % pour toutes les nouvelles installations solaires/éoliennes supérieures à 50 MW. Examiner les registres techniques de télémétrie pour vérifier la conformité des réponses en fréquence (clause 4) et l'adhésion au protocole de cybersécurité (clause A).
          • Type : Audit interne
          • Demander par : Gestionnaires de risque
          • Date de début de l'observation de vérification : 7/1/2026
          • Date de fin de l'observation de vérification : 9/30/2026
          • Date de début de l'exécution de l'audit : 10/5/2026
          • Date de fin de l'exécution de l'audit : 10/15/2026

          Après l'enregistrement, l'audit est créé avec le numéro d'audit AUD-00027. Le responsable du programme d'audit crée ensuite des demandes de preuves dans le cadre de cet audit afin de recueillir les preuves requises pour chaque clause de conformité.

          Créez maintenant des demandes de preuves dans le cadre de cet audit. Lorsque les demandes de preuves sont satisfaites et vérifiées, vous pouvez suivre la progression générale de l'audit depuis l'enregistrement Audit de conformité.

           
          Chargement
          Salesforce Help | Article