Loading
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Crear una evaluación de riesgo para cumplimiento de TI

          Crear una evaluación de riesgo para cumplimiento de TI

          Evalúe la gravedad de un riesgo registrado creando una evaluación de riesgo. Recopile comentarios estructurados de las partes interesadas sobre el posible impacto y la posibilidad de una amenaza para calcular automÔticamente sus puntuajes de riesgo inherentes y residuales.

          Ediciones necesarias

          Disponible en: Lightning Experience
          Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service.
          Permisos de usuario necesarios
          Para crear evaluaciones de riesgo: Conjunto de permisos Administrador de cumplimiento

          Una evaluación de riesgo ancla una revisión estructurada de un único riesgo. Captura quién es responsable de la revisión, cuÔndo se necesita la entrada y los puntuajes de repercusión y probabilidad una vez que las partes interesadas intervienen. El conjunto de expresiones de puntuaje activo utiliza esos puntuajes para calcular el puntuaje de riesgo inherente y vuelve a calcular el puntuaje residual a medida que asigna controles de mitigación al riesgo.

          Cree evaluaciones manualmente para revisiones de línea base iniciales, reevaluaciones periódicas o revisiones ad-hoc desencadenadas por un evento de negocio. Cuando Evaluación continua estÔ activada, el agente en segundo plano también crea evaluaciones de forma autónoma cuando detecta cambios en clÔusulas, controles o Ômbitos de políticas asignados.

          1. Desde el Iniciador de aplicación, vaya a la aplicación Cumplimiento de TI y seleccione Riesgos. Abra el registro de riesgo que desea evaluar y vaya a la ficha Evaluaciones.
          2. Haga clic en Nuevo y rellene los detalles de la evaluación:
            • Nombre. Como AnĆ”lisis de postura inicial del primer trimestre o Reevaluación del segundo trimestre tras la actualización de la polĆ­tica.
            • Asunto para describir quĆ© se estĆ” evaluando y por quĆ©, especialmente si la evaluación se desencadenó por un evento especĆ­fico.
            • Para Asignado a, seleccione el usuario responsable de ejecutar la evaluación, normalmente el propietario del riesgo o un prospecto de seguridad.
            • Para Fecha de vencimiento, seleccione la fecha en la que se debe completar la evaluación.
            • Seleccione un estado. Las nuevas evaluaciones suelen comenzar en En curso.
          3. Guarde sus cambios.

            La evaluación aparece en la ficha Evaluaciones del registro de riesgo. Desde aquí, su equipo envía encuestas de Evaluación de riesgos para recopilar información de impacto y probabilidad de las partes interesadas. Una vez ingresados esos puntuajes, el conjunto de expresiones de puntuaje activo calcula el puntuaje de riesgo inherente en la evaluación, y el puntuaje residual se actualiza a medida que los controles de mitigación se asignan al riesgo.

          Ejemplo: Evaluación del primer trimestre para el riesgo de phishing de ventas de Norteamérica
          Ejemplo: Evaluación del primer trimestre para el riesgo de phishing de ventas de Norteamérica

          Supongamos que su equipo de cumplimiento acaba de registrar un riesgo de ataque de phishing para la unidad de negocio de ventas de Norteamérica y desea establecer una postura de línea base. Inician la primera evaluación:

          • Nombre: AnĆ”lisis de postura inicial del primer trimestre: Ventas de NA de phishing
          • Asunto: Primera evaluación de la postura de phishing para el arrendatario de ventas de NorteamĆ©rica.
          • Asignado a: Jordan Kim, CISO para AmĆ©rica del Norte
          • Fecha de vencimiento: 31 de marzo de 2026
          • Estado: En curso

          Tras guardar, la evaluación aparece bajo la ficha Evaluaciones en el registro de riesgo. A continuación, su equipo envía encuestas de Evaluación de riesgos a las partes interesadas relevantes para recopilar las aportaciones de Probabilidad e Impacto. Una vez que esos puntuajes llegan, el conjunto de expresiones de puntuaje activo calcula el puntuaje de riesgo inherente en la evaluación.

           
          Cargando
          Salesforce Help | Article