breadcrumbDescription
Opret en risikovurdering for it-overensstemmelse
Vurder alvorsgraden af en registreret risiko ved at oprette en risikovurdering. Indsaml struktureret feedback fra interessenter om en trussels potentielle påvirkning og sandsynlighed for automatisk at beregne dine indbyggede og restrisikoscores.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil oprette risikovurderinger: | Tilladelsessættet Compliance Admin |
En risikovurdering forankrer en struktureret gennemgang af en enkelt risiko. Den registrerer, hvem der er ansvarlig for gennemgangen, når der er brug for input, og de påvirknings- og sandsynlighedsscores, når interessenterne vejer i. Det aktive scoringsudtrykssæt bruger disse scores til at beregne den indbyggede risikoscore og genberegner den resterende score, når du tilknytter reducerende kontroller til risikoen.
Opret evalueringer manuelt for indledende basislinjegennemgange, periodiske genevalueringer eller ad hoc-gennemgange, der er udløst af en forretningsbegivenhed. Når kontinuerlig evaluering er aktiveret, opretter baggrundsagenten også evalueringer automatisk, når den registrerer ændringer af tilknyttede politiksætninger, -kontrolelementer eller -omfang.
- Fra Appstarter skal du gå til appen IT-overensstemmelse og vælge Risikoer. Åbn den risikoregistrering, du vil evaluere, og gå til fanen Evalueringer.
-
Klik på Ny, og udfyld evalueringsoplysningerne:
- Navn. Synes om første kvartals holdningsanalyse eller kvartalsvurdering efter policeopdatering.
- Emne til at beskrive, hvad der evalueres, og hvorfor, især hvis evalueringen blev udløst af en bestemt begivenhed.
- For Tildelt til skal du vælge den bruger, der er ansvarlig for kørsel af evalueringen, sædvanligvis risikoejeren eller et sikkerhedsemne.
- For Forfaldsdato skal du vælge den dato, som vurderingen skal være fuldført inden.
- Vælg en status. Nye evalueringer starter typisk i I gang.
-
Gem dine ændringer.
Evalueringen vises på fanen Evalueringer for risikoregistreringen. Herfra sender dit team risikovurderingsundersøgelser for at indsamle påvirknings- og sandsynlighedsinput fra interessenter. Når disse scores er angivet, beregner det aktive scoringsudtrykssæt den indbyggede risikoscore på evalueringen, og den resterende score opdateres, efterhånden som reducerende kontroller knyttes til risikoen.
Antag, at dit complianceteam netop har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg og ønsker at etablere en basisposition. De starter den første evaluering:
- Navn: Q1-indledende holdningsanalyse – phishing NA-salg
- Emne: Første evaluering af phishing-tilstand for den nordamerikanske salgslejer.
- Tildelt til: Jordan Kim, CISO for Nordamerika
- Forfaldsdato: 31. marts 2026
- Status: Igangværende
Efter lagring vises evalueringen under fanen Evalueringer på risikoregistreringen. Dit team sender derefter risikovurderingsundersøgelser til relevante interessenter for at indsamle Sandsynlighed og Påvirkning-input. Når disse scores er angivet, beregner det aktive scoringsudtrykssæt den indbyggede risikoscore på evalueringen.

