Usted está aquí:
Crear solicitudes de evidencia para cumplimiento de TI
Cree solicitudes de pruebas de cumplimiento para recopilar artefactos de expertos en la materia para una auditoría. Cada solicitud especifica qué pruebas se necesitan, quién debe realizarlas y cuándo vencen. Las solicitudes pueden crearse manualmente o generarse automáticamente desde una plantilla de auditoría.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
| Permisos de usuario necesarios | |
|---|---|
| Para crear solicitudes de pruebas: | Conjunto de permisos Administrador de cumplimiento |
Una solicitud de pruebas representa una prueba específica necesaria para satisfacer un requisito o control de auditoría, como una exportación de configuración del sistema, un reporte de revisión de acceso de usuario o una captura de pantalla de reconocimiento de política. Las solicitudes se asignan al experto en la materia o al equipo propietario del sistema o proceso relevante y pasan por un ciclo de vida definido desde la creación hasta la realización y la verificación.
Puede iniciar una solicitud desde una de las solicitudes de muestra listas para su uso dupándola o crear una desde cero cuando no quepa ninguna muestra.
-
Desde el Iniciador de aplicación, abra la aplicación Núcleo de pruebas.
El Núcleo de pruebas es un espacio de trabajo restringido separado de la aplicación Cumplimiento de TI. Solo los usuarios que tengan asignado un conjunto de permisos Gestión de pruebas pueden acceder a él.
- Vaya a la ficha Solicitudes de pruebas de cumplimiento.
-
Cree la solicitud.
- Para empezar desde cero, haga clic en Nuevo.
- Para empezar desde una muestra, abra una solicitud [SAMPLE] que se ajuste a su auditoría, haga clic en Done y modifique el registro duplicado.
-
Rellene los detalles de la solicitud de pruebas:
- Título. Nombre descriptivo que indica al proveedor qué pruebas se están solicitando exactamente, como Reporte de SLA de incorporación de extremo a extremo (Revocación de acceso).
- Tipo. El tipo de artefacto que espera recuperar. Seleccione Documentación para políticas y reportes, Consulta para certificaciones escritas, Observación para presentaciones y capturas de pantalla, Configuración para exportaciones de parámetros del sistema o Detalles de implementación para escrituras de procedimientos.
- Auditoría de cumplimiento. La auditoría principal a la que se acumula esta solicitud. La vinculación de la solicitud la hace visible en la ficha Evidencia de la auditoría y la vincula al ámbito y la cronología de la auditoría.
- Asignado. La SME o el proveedor responsable de proporcionar la evidencia. Las notificaciones se envían a este usuario cuando se configuran.
- Solicitado por. Responsable de cumplimiento o gerente del programa de auditoría propietario de la solicitud.
- Prioridad. Alto, Normal o Bajo. Utilice esto para ayudar a los realizadores a clasificar su cola.
- Fecha de vencimiento. Fecha en la que se necesita la evidencia. La fecha de vencimiento dirige el temporizador de SLA y el seguimiento de eventos clave en la solicitud.
- Instrucción. Una pregunta clara y específica. Indique la evidencia esperada, los sistemas de los que debe proceder y cualquier criterio de aceptación que el proveedor necesita cumplir.
- Declaración de observación. Opcional. Utilice este campo para capturar hallazgos o notas para el que realiza la solicitud a medida que progresa, como una prueba que falta que el asignado aún necesita proporcionar.
-
Guarde el registro.
La solicitud se crea con el estado Borrador y un número de solicitud generado automáticamente (por ejemplo, CER-000000009).
Supongamos que su equipo está ejecutando una auditoría de gobernanza interna para la verificación de privilegios mínimos, y necesita pruebas de que el acceso para empleados despedidos está revocado dentro del SLA de 24 horas. Crea una solicitud de evidencia única que el asignado puede realizar con artefactos desde múltiples sistemas de origen:
- Título: Reporte de SLA de incorporación de extremo a extremo (Revocación de acceso)
- Tipo: Detalles de implementación
- Auditoría de cumplimiento: [MUESTRA] Auditoría de gobernanza interna para la verificación de privilegios mínimos
- Asignado: Rachel Anderson, analista de cumplimiento de TI
- Solicitado por: Gerente de programa de auditoría
- Prioridad: Normal
- Fecha de vencimiento: 4/30/2026
- Instrucción: Proporcione pruebas de que el acceso a todos los sistemas se está revocando en un plazo de 24 horas desde el despido de un empleado. Prueba esperada: fecha de terminación oficial desde HRIS, ticket de incorporación de TI desde el sistema de tickets, estado de usuario suspendido desde el proveedor de identidad y verificación desde Espacios de trabajo de datos de que todas las cuentas locales que no son de SSO estaban desactivadas.
La persona asignada ahora puede realizar la solicitud cargando artefactos de prueba desde el Núcleo de pruebas o, para empleados que no tienen una licencia de Salesforce, desde el portal de empleados de Servicio de TI. Una vez verificado cada artefacto, marque la solicitud como aceptada para cerrar esta fase de la auditoría.

