Vous êtes ici :
Création de demandes de preuve pour la conformité TI
Créez des demandes de preuves de conformité afin de recueillir des artefacts auprès d'experts en la matière pour une vérification. Chaque demande spécifie les preuves requises, qui doit les satisfaire et quand elles sont dues. Les requêtes peuvent être créées manuellement ou automatiquement générées à partir d'un modèle d'audit.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
| Autorisations utilisateur requises | |
|---|---|
| Pour créer des demandes de preuves : | Ensemble d'autorisations Administrateur de la conformité |
Une demande de preuve représente un élément de preuve spécifique nécessaire pour satisfaire à un contrôle ou à une exigence d'audit, par exemple une exportation de configuration système, un rapport d'examen de l'accès des utilisateurs ou une capture d'écran de confirmation de stratégie. Les demandes sont attribuées à l'expert ou à l'équipe responsable du système ou du processus approprié, et elles progressent à travers un cycle de vie défini, depuis la création jusqu'à la réalisation et la vérification.
Vous pouvez démarrer une requête à partir de l'une des requêtes échantillons prêtes à l'emploi en la clonant, ou en créer une de toutes pièces lorsqu'aucun échantillon ne correspond.
-
Dans le Lanceur d'application, ouvrez l'application Evidence Hub.
La plate-forme de preuve est un espace de travail restreint séparé de l'application Conformité TI. Seuls les utilisateurs attribués à un ensemble d'autorisations Gestion des preuves peuvent y accéder.
- Accédez à l'onglet Demandes de preuves de conformité.
-
Créez la requête.
- Pour commencer à zéro, cliquez sur Nouveau.
- Pour commencer à partir d'un exemple, ouvrez une requête [EXEMPLE] adaptée à votre audit, cliquez sur Clone, puis modifiez l'enregistrement cloné.
-
Complétez les détails de la demande de preuve :
- Titre. Un nom explicite qui indique à l'exécutant exactement quelle preuve est demandée, par exemple Rapport d'accord de niveau de service d'embarquement de bout en bout (révocation de l'accès).
- Type. Le genre d'artefact que vous attendez. Choisissez Documentation pour les politiques et les rapports, Requête pour les attestations écrites, Observation pour les procédures pas à pas et les captures d'écran, Configuration pour les exportations de paramètres système ou Détails d'implémentation pour les rédactions de procédures.
- Audit de conformité. L'audit parent auquel cette demande est associée. La liaison de la demande la rend visible sous l'onglet Preuves de l'audit et l'associe à la portée et au calendrier de l'audit.
- Destinataire. La PME ou l'exécutant chargé de fournir la preuve. Des notifications sont envoyées à cet utilisateur lorsqu'il est configuré.
- Demandé par. L'agent de conformité ou le responsable du programme d'audit propriétaire de la demande.
- Priorité. Élevée, normale ou faible. Utilisez-le pour aider les exécutants à trier leur file d'attente.
- Date d'échéance. La date à laquelle la preuve est requise. La date d'échéance pilote le minuteur SLA et le suivi des jalons dans la requête.
- Instruction. Une question claire et spécifique. Indiquez les preuves attendues, les systèmes dont elles doivent provenir et tous les critères d'acceptation que l'exécutant doit remplir.
- Déclaration d'observation. Facultatif. Utilisez ce champ pour capturer des constatations ou des notes pour l'exécutant à mesure que la demande progresse, par exemple un élément de preuve manquant que le bénéficiaire doit encore fournir.
-
Sauvegardez l'enregistrement.
La requête est créée avec le statut Brouillon et un numéro de requête automatiquement généré (par exemple, CER-000000009).
Supposons que votre équipe effectue un audit de gouvernance interne pour vérifier le moindre privilège et que vous avez besoin d’une preuve que l’accès des employés licenciés est révoqué dans le délai de 24 heures. Vous créez une seule demande de preuve que le cessionnaire peut satisfaire avec des artefacts provenant de plusieurs systèmes sources :
- Titre : Rapport SLA d'intégration de bout en bout (révocation de l'accès)
- Type : Détails d'implémentation
- Audit de conformité : [EXEMPLE] Audit de gouvernance interne pour la vérification des moindres privilèges
- Destinataire : Rachel Anderson, analyste de la conformité TI
- Demander par : Responsable de programme d'audit
- Priorité : Normal
- Date d'échéance : 4/30/2026
- Instruction : Fournir la preuve que l'accès à tous les systèmes est révoqué dans les 24 heures suivant le licenciement d'un employé. Preuve attendue : date de résiliation officielle du SIRH, ticket d'intégration TI du système de génération de tickets, statut utilisateur suspendu du fournisseur d'identité et vérification dans les Espaces de travail de données que tous les comptes locaux non-SSO ont été désactivés.
Le cessionnaire peut maintenant répondre à la demande en chargeant des artefacts de preuve depuis la plate-forme de preuve ou, pour les employés qui n'ont pas de licence Salesforce, depuis le portail des employés du service TI. Lorsque chaque artefact a été vérifié, marquez la demande comme acceptée pour terminer cette phase de la vérification.

