Usted estĆ” aquĆ:
Crear una evaluación de riesgo para cumplimiento de TI
Evalúe la gravedad de un riesgo registrado creando una evaluación de riesgo. Recopile comentarios estructurados de las partes interesadas sobre el posible impacto y la posibilidad de una amenaza para calcular automÔticamente sus puntuajes de riesgo inherentes y residuales.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
| Permisos de usuario necesarios | |
|---|---|
| Para crear evaluaciones de riesgo: | Conjunto de permisos Administrador de cumplimiento |
Una evaluación de riesgo ancla una revisión estructurada de un único riesgo. Captura quién es responsable de la revisión, cuÔndo se necesita la entrada y los puntuajes de repercusión y probabilidad una vez que las partes interesadas intervienen. El conjunto de expresiones de puntuaje activo utiliza esos puntuajes para calcular el puntuaje de riesgo inherente y vuelve a calcular el puntuaje residual a medida que asigna controles de mitigación al riesgo.
Cree evaluaciones manualmente para revisiones de lĆnea base iniciales, reevaluaciones periódicas o revisiones ad-hoc desencadenadas por un evento de negocio. Cuando Evaluación continua estĆ” activada, el agente en segundo plano tambiĆ©n crea evaluaciones de forma autónoma cuando detecta cambios en clĆ”usulas, controles o Ć”mbitos de polĆticas asignados.
- Desde el Iniciador de aplicación, vaya a la aplicación Cumplimiento de TI y seleccione Riesgos. Abra el registro de riesgo que desea evaluar y vaya a la ficha Evaluaciones.
-
Haga clic en Nuevo y rellene los detalles de la evaluación:
- Nombre. Como AnĆ”lisis de postura inicial del primer trimestre o Reevaluación del segundo trimestre tras la actualización de la polĆtica.
- Asunto para describir quĆ© se estĆ” evaluando y por quĆ©, especialmente si la evaluación se desencadenó por un evento especĆfico.
- Para Asignado a, seleccione el usuario responsable de ejecutar la evaluación, normalmente el propietario del riesgo o un prospecto de seguridad.
- Para Fecha de vencimiento, seleccione la fecha en la que se debe completar la evaluación.
- Seleccione un estado. Las nuevas evaluaciones suelen comenzar en En curso.
-
Guarde sus cambios.
La evaluación aparece en la ficha Evaluaciones del registro de riesgo. Desde aquĆ, su equipo envĆa encuestas de Evaluación de riesgos para recopilar información de impacto y probabilidad de las partes interesadas. Una vez ingresados esos puntuajes, el conjunto de expresiones de puntuaje activo calcula el puntuaje de riesgo inherente en la evaluación, y el puntuaje residual se actualiza a medida que los controles de mitigación se asignan al riesgo.
Supongamos que su equipo de cumplimiento acaba de registrar un riesgo de ataque de phishing para la unidad de negocio de ventas de NorteamĆ©rica y desea establecer una postura de lĆnea base. Inician la primera evaluación:
- Nombre: AnƔlisis de postura inicial del primer trimestre: Ventas de NA de phishing
- Asunto: Primera evaluación de la postura de phishing para el arrendatario de ventas de Norteamérica.
- Asignado a: Jordan Kim, CISO para AmƩrica del Norte
- Fecha de vencimiento: 31 de marzo de 2026
- Estado: En curso
Tras guardar, la evaluación aparece bajo la ficha Evaluaciones en el registro de riesgo. A continuación, su equipo envĆa encuestas de Evaluación de riesgos a las partes interesadas relevantes para recopilar las aportaciones de Probabilidad e Impacto. Una vez que esos puntuajes llegan, el conjunto de expresiones de puntuaje activo calcula el puntuaje de riesgo inherente en la evaluación.

