Você está aqui:
Criar uma avaliação de risco para conformidade de TI
Avalie a gravidade de um risco registrado criando uma avaliação de risco. Colete feedback estruturado das partes interessadas sobre o potencial impacto e a probabilidade de uma ameaça para calcular automaticamente suas pontuações de risco inerentes e residuais.
Edições obrigatórias
| Disponível em: Lightning Experience |
| Disponível em: Edições Enterprise, Performance e Unlimited com o Serviço de TI Agentforce. |
| Permissões de usuário necessárias | |
|---|---|
| Para criar avaliações de risco: | Conjunto de permissões de Administrador de conformidade |
Uma avaliação de risco ancora uma revisão estruturada de um único risco. Ele captura quem é responsável pela revisão, quando a contribuição é necessária e as pontuações de impacto e probabilidade quando as partes interessadas são ponderadas. O conjunto de expressões de pontuação ativa usa essas pontuações para calcular a pontuação de risco inerente e recalcula a pontuação residual conforme você mapeia os controles de mitigação para o risco.
Crie avaliações manualmente para análises de linha de base iniciais, reavaliações periódicas ou análises ad-hoc acionadas por um evento de negócios. Quando a Avaliação contínua está ativada, o agente em segundo plano também cria avaliações de modo autônomo quando detecta alterações a cláusulas, controles ou escopos de política mapeados.
- No Iniciador de aplicativos, acesse o aplicativo Conformidade de TI e selecione Riscos. Abra o registro de risco que deseja avaliar e vá para a guia Avaliações.
-
Clique em Novo e preencha os detalhes da avaliação:
- Nome. Como Análise de postura inicial no 1 ou Reavaliação no 2 após a atualização da política.
- Assunto para descrever o que está sendo avaliado e por quê, especialmente se a avaliação foi acionada por um evento específico.
- Para Atribuído a, selecione o usuário responsável por executar a avaliação, geralmente o proprietário do risco ou um lead de segurança.
- Para Data de vencimento, selecione a data até a qual a avaliação deve ser concluída.
- Selecione um Status. Novas avaliações geralmente começam em Em andamento.
-
Salve suas alterações.
A avaliação aparece na guia Avaliações do registro de risco. Daqui, sua equipe envia pesquisas de Avaliação de risco para coletar informações de impacto e probabilidade das partes interessadas. Depois que essas pontuações são inseridas, o conjunto de expressões de pontuação ativa calcula a pontuação de risco inerente na avaliação e a pontuação residual é atualizada conforme os controles de mitigação são mapeados para o risco.
Suponha que sua equipe de conformidade tenha acabado de registrar um risco de ataque de phishing para a unidade de negócios de Vendas da América do Norte e que queira estabelecer uma postura de linha de base. Ele inicia a primeira avaliação:
- Nome: Análise de postura inicial Q1 – Phishing NA Sales
- Assunto: Primeira avaliação da postura de phishing para o locatário de Vendas da América do Norte.
- Atribuído a: Jordan Kim, CISO para América do Norte
- Data de vencimento: 31 de março de 2026
- Status: Em andamento
Depois de salvar, a avaliação aparece na guia Avaliações no registro de risco. Em seguida, sua equipe envia pesquisas de Avaliação de risco às partes interessadas relevantes para coletar informações de Probabilidade e Impacto. Quando essas pontuações chegam, o conjunto de expressões de pontuação ativa calcula a pontuação de risco inerente na avaliação.

