Een risicobeoordeling maken voor IT-naleving
Beoordeel de ernst van een geregistreerd risico door een risico-evaluatie te maken. Verzamel gestructureerde feedback van belanghebbenden over de potentiële impact en waarschijnlijkheid van een dreiging om automatisch uw inherente en resterende risicoscores te berekenen.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service. |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Risicobeoordelingen maken: | Machtigingenset Nalevingsbeheerder |
Een risicobeoordeling verankert een gestructureerde beoordeling van één risico. Het legt vast wie verantwoordelijk is voor de beoordeling, wanneer input nodig is, en de impact- en waarschijnlijkheidsscores zodra belanghebbenden een rol spelen. De expressieset voor actieve scores gebruikt die scores om de inherente risicoscore te berekenen en berekent de restscore opnieuw terwijl u verzachtende controles toewijst aan het risico.
Maak handmatig evaluaties voor initiële baselinebeoordelingen, periodieke herbeoordelingen of ad-hocbeoordelingen die worden geactiveerd door een bedrijfsevent. Wanneer Continue evaluatie is ingeschakeld, maakt de achtergrondagent ook zelfstandig evaluaties wanneer deze wijzigingen detecteert in toegewezen beleidsclausules, besturingselementen of bereiken.
- Ga vanuit de Appstarter naar de app IT Compliance en selecteer Risico's. Open de risicorecord die u wilt evalueren en ga naar het tabblad Evaluaties.
-
Klik op Nieuw en vul de evaluatiedetails in:
- Naam. Zoals initiële houdingsanalyse in k1 of nieuwe beoordeling in k2 na beleidsupdate.
- Beschrijf wat er wordt geëvalueerd en waarom, vooral als de evaluatie is geactiveerd door een specifieke event.
- Selecteer bij Toegewezen aan de gebruiker die verantwoordelijk is voor het uitvoeren van de evaluatie, doorgaans de risico-eigenaar of een beveiligingslead.
- Selecteer bij Vervaldatum de datum waarop de beoordeling moet zijn voltooid.
- Selecteer een status. Nieuwe evaluaties beginnen doorgaans in Bezig.
-
Sla uw wijzigingen op.
De evaluatie wordt weergegeven op het tabblad Evaluaties van de risicorecord. Van hieruit verzendt uw team risicobeoordelingsenquêtes om input van belanghebbenden over impact en waarschijnlijkheid te verzamelen. Zodra die scores zijn ingevoerd, berekent de expressieset voor actieve scores de inherente risicoscore voor de evaluatie en wordt de restscore bijgewerkt terwijl verzachtende controles worden toegewezen aan het risico.
Stel dat uw nalevingsteam zojuist een risico op een phishingaanval heeft geregistreerd voor de bedrijfseenheid Verkoop Noord-Amerika en een baselinepositie wil instellen. Ze starten de eerste evaluatie:
- Naam: Q1 Initiële houdingsanalyse — Phishing NA Sales
- Onderwerp: Eerste evaluatie van phishing-positie voor de Noord-Amerikaanse verkoopbelanghebbende.
- Toegewezen aan: Jordan Kim, CISO voor Noord-Amerika
- Vervaldatum: 31 maart 2026
- Status: In uitvoering
Na opslaan wordt de evaluatie weergegeven onder het tabblad Evaluaties van de risicorecord. Uw team verzendt vervolgens risicobeoordelingsenquêtes naar relevante belanghebbenden om input over waarschijnlijkheid en impact te verzamelen. Zodra die scores binnenkomen, berekent de expressieset voor actieve scores de inherente risicoscore voor de evaluatie.

