Loading
Índice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genéricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Criar uma avaliação de risco para conformidade de TI

          Criar uma avaliação de risco para conformidade de TI

          Avalie a gravidade de um risco registrado criando uma avaliação de risco. Colete feedback estruturado das partes interessadas sobre o potencial impacto e a probabilidade de uma ameaça para calcular automaticamente suas pontuações de risco inerentes e residuais.

          Edições obrigatórias

          Disponível em: Lightning Experience
          Disponível em: Edições Enterprise, Performance e Unlimited com o Serviço de TI Agentforce.
          Permissões de usuário necessárias
          Para criar avaliações de risco: Conjunto de permissões de Administrador de conformidade

          Uma avaliação de risco ancora uma revisão estruturada de um único risco. Ele captura quem é responsável pela revisão, quando a contribuição é necessária e as pontuações de impacto e probabilidade quando as partes interessadas são ponderadas. O conjunto de expressões de pontuação ativa usa essas pontuações para calcular a pontuação de risco inerente e recalcula a pontuação residual conforme você mapeia os controles de mitigação para o risco.

          Crie avaliações manualmente para análises de linha de base iniciais, reavaliações periódicas ou análises ad-hoc acionadas por um evento de negócios. Quando a Avaliação contínua está ativada, o agente em segundo plano também cria avaliações de modo autônomo quando detecta alterações a cláusulas, controles ou escopos de política mapeados.

          1. No Iniciador de aplicativos, acesse o aplicativo Conformidade de TI e selecione Riscos. Abra o registro de risco que deseja avaliar e vá para a guia Avaliações.
          2. Clique em Novo e preencha os detalhes da avaliação:
            • Nome. Como Análise de postura inicial no 1 ou Reavaliação no 2 após a atualização da política.
            • Assunto para descrever o que está sendo avaliado e por quê, especialmente se a avaliação foi acionada por um evento específico.
            • Para Atribuído a, selecione o usuário responsável por executar a avaliação, geralmente o proprietário do risco ou um lead de segurança.
            • Para Data de vencimento, selecione a data até a qual a avaliação deve ser concluída.
            • Selecione um Status. Novas avaliações geralmente começam em Em andamento.
          3. Salve suas alterações.

            A avaliação aparece na guia Avaliações do registro de risco. Daqui, sua equipe envia pesquisas de Avaliação de risco para coletar informações de impacto e probabilidade das partes interessadas. Depois que essas pontuações são inseridas, o conjunto de expressões de pontuação ativa calcula a pontuação de risco inerente na avaliação e a pontuação residual é atualizada conforme os controles de mitigação são mapeados para o risco.

          Exemplo: Avaliação do Q1 para o risco de phishing de vendas da América do Norte
          Exemplo: Avaliação do Q1 para o risco de phishing de vendas da América do Norte

          Suponha que sua equipe de conformidade tenha acabado de registrar um risco de ataque de phishing para a unidade de negócios de Vendas da América do Norte e que queira estabelecer uma postura de linha de base. Ele inicia a primeira avaliação:

          • Nome: Análise de postura inicial Q1 – Phishing NA Sales
          • Assunto: Primeira avaliação da postura de phishing para o locatário de Vendas da América do Norte.
          • Atribuído a: Jordan Kim, CISO para América do Norte
          • Data de vencimento: 31 de março de 2026
          • Status: Em andamento

          Depois de salvar, a avaliação aparece na guia Avaliações no registro de risco. Em seguida, sua equipe envia pesquisas de Avaliação de risco às partes interessadas relevantes para coletar informações de Probabilidade e Impacto. Quando essas pontuações chegam, o conjunto de expressões de pontuação ativa calcula a pontuação de risco inerente na avaliação.

           
          Carregando
          Salesforce Help | Article