Loading
Inhoudsopgave
Filters selecteren

          Geen resultaten
          Geen resultaten
          Hier zijn enkele zoektips

          Controleer de spelling van uw trefwoorden.
          Gebruik meer algemene zoektermen.
          Verwijder filters om uw zoekopdracht uit te breiden.

          De Help van Salesforce volledig doorzoeken
          Een nalevingscontrole maken voor IT-naleving

          Een nalevingscontrole maken voor IT-naleving

          Maak een record Nalevingscontrole om het bereik, het type en de tijdlijn voor een auditbetrokkenheid te definiëren. De audit legt vast wie de audit heeft aangevraagd, welk kader of welke regelgeving deze bestrijkt (zoals ISO 27001 of interne governance), en de observatie- en uitvoeringsperioden. Het dient als bovenliggend niveau voor alle bewijsverzoeken en houdt de algehele levenscyclus van de controle bij.

          Vereiste editions

          Beschikbaar in: Lightning Experience
          Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service.
          Vereiste gebruikersmachtigingen
          Nalevingscontroles maken: Machtigingenset Nalevingsbeheerder

          Alle bewijsverzoeken die onder de controle worden gemaakt, worden getotaliseerd naar het tabblad Bewijs van de controle, wat een volledig overzicht geeft van het bewijs dat voor de betrokkenheid is verzameld.

          U kunt een van de vooraf gedefinieerde audits klonen die beschikbaar zijn als monsters met Bewijsbeheer, of een nieuwe audit maken wanneer geen enkele steekproef voldoet aan uw behoeften.

          1. Open vanuit de Appstarter de app Evidence Hub.
          2. Ga naar het tabblad Nalevingscontroles.
          3. Maak de audit.
            • Klik op Nieuw om helemaal opnieuw te beginnen.
            • Als u vanuit een voorbeeld wilt beginnen, opent u een [VOORBEELD] audit die past bij uw betrokkenheid, klikt u op Klonen en bewerkt u de gekloonde record.
          4. Vul de details van de nalevingscontrole in:
            • Controlenaam. Een beschrijvende naam die de auditbetrokkenheid en -periode aangeeft, zoals GMRI-2026 Resilience & Storage Compliance Audit - Q3.
            • Beschrijving. Een samenvatting van de reikwijdte en doelstellingen van de controle, zoals de regelgevingsclausules die worden herzien en de systemen die onder het toepassingsgebied vallen.
            • Type. De aard van de controleopdracht. Selecteer het type dat overeenkomt met uw controle:
              • Interne audit. Audits die worden uitgevoerd door het interne auditteam van uw organisatie om de naleving van intern beleid en interne controles te beoordelen.
              • Externe controle. Audits die worden uitgevoerd door externe auditors om naleving van externe normen of regelgeving te verifiëren.
              • Nalevingscertificering. Audits gericht op het behalen of verlengen van certificeringen zoals ISO 27001 of PCI-DSS.
              • Beoordeling van regelgeving. Audits die door regelgevende instanties zijn gemandateerd om naleving van branchespecifieke regelgeving te waarborgen.
              • Beoordeling van leverancier. Audits van externe leveranciers om hun nalevings- en beveiligingsstatus te evalueren.
              • Observatie Dry-Run. Oefen audits die worden uitgevoerd ter voorbereiding op een officiële audit zonder formele rapportagevereisten.
            • Aangevraagd door. De persoon of het team die de audit heeft geïnitieerd. Dit is doorgaans de manager van het auditprogramma, de nalevingsmedewerker of de bedrijfseenheid die de audit sponsort.
            • Begindatum van controleobservatie. De datum waarop de controleobservatieperiode begint. Dit is het begin van het tijdsbestek waarin de auditor de nalevingsstatus van de organisatie observeert of bewijs verzamelt.
            • Einddatum van controleobservatie. De datum waarop de controleobservatieperiode eindigt.
            • Begindatum van controle-uitvoering. De datum waarop het controlewerk zelf begint. Dit is het moment waarop het auditteam actief begint met het beoordelen van bewijsmateriaal, het afnemen van interviews en het uitvoeren van tests.
            • Einddatum van controle-uitvoering. De datum waarop alle auditwerkzaamheden moeten zijn voltooid, inclusief beoordeling van bewijsmateriaal, bevindingendocumentatie en rapportvoorbereiding.
            • Bovenliggend. Optioneel. Als deze controle onderdeel is van een meerjarig controleprogramma of een bovenliggende controleopdracht, koppelt u deze aan de bovenliggende controlerecord. Hierdoor wordt een hiërarchie gemaakt waarmee u gerelateerde controles in de loop van de tijd kunt bijhouden.
          5. Sla de record op.
            De controle wordt gemaakt in de status Concept met een automatisch gegenereerd controlenummer (bijvoorbeeld AUD-00027). De controle wordt weergegeven op het tabblad Nalevingscontroles in de Bewijshub.
          Voorbeeld: een driemaandelijkse veerkracht- en opslagaudit maken
          Voorbeeld: een driemaandelijkse veerkracht- en opslagaudit maken

          Het Risk Managers-team van Cumulus Bank bereidt zich voor op de interne audit van veerkracht en naleving van opslag in het derde kwartaal van 2026 voor hun Green Municipal Resilience Initiative (GMRI). De manager van het auditprogramma maakt een nieuwe nalevingscontrole:

          • Controlenaam: GMRI-2026 Nalevingscontrole veerkracht en opslag - Q3
          • Beschrijving: Controle van de verplichte 20% batterijopslagcapaciteit voor alle nieuwe zonne-/windinstallaties groter dan 50MW. Technische telemetrielogboeken beoordelen op naleving van frequentierespons (clausule 4) en naleving van cyberbeveiligingsprotocol (clausule A).
          • Type: Interne controle
          • Aangevraagd door: Risicomanagers
          • Begindatum van controleobservatie: 7/1/2026
          • Einddatum van controleobservatie: 9/30/2026
          • Begindatum van controle-uitvoering: 10/5/2026
          • Einddatum van controle-uitvoering: 10/15/2026

          Na het opslaan wordt de controle gemaakt met het controlenummer AUD-00027. De manager van het auditprogramma maakt vervolgens bewijsverzoeken op basis van deze controle om het vereiste bewijs voor elke nalevingsclausule te verzamelen.

          Maak nu bewijsverzoeken onder deze controle. Terwijl bewijsverzoeken worden ingewilligd en geverifieerd, kunt u de algemene voortgang van de controle bijhouden vanuit de record Nalevingsaudit.

           
          Wordt geladen
          Salesforce Help | Article