Loading
Erstellen eines Risikoszenarios für die IT-Compliance

Erstellen eines Risikoszenarios für die IT-Compliance

Erstellen Sie eine zentralisierte Bibliothek wiederverwendbarer Risikovorlagen, um die Konsistenz in Ihrer Organisation zu gewährleisten. Das Erstellen von Risikoszenarien spart Zeit und standardisiert die Daten, wenn Ihr Compliance-Team neue Schwachstellen registriert.

Erforderliche Editionen

Verfügbarkeit: Lightning Experience
Verfügbarkeit: Enterprise, Performance und Unlimited Edition mit Agentforce IT Service.
Erforderliche Benutzerberechtigungen
Erstellen von Risikoszenarien: Berechtigungssatz "Compliance-Administrator"

Ein Risikoszenario ist eine wiederverwendbare Vorlage, die eine Risikokategorie beschreibt, der Ihre Organisation ausgesetzt ist, beispielsweise Phishing-Angriffe, Fehler bei der Datenaufbewahrung oder Verstöße gegen die Lieferkette. Durch das Speichern von Szenarien in der Bibliothek für Risikoszenarien kann Ihr Team dieselbe Definition, dieselbe Kategorie und dasselbe Quell-Framework anwenden, sobald jemand ein neues Risiko registriert, sodass Risiken desselben Typs in Ihrem Risikoregister einheitlich klassifiziert bleiben.

  1. Navigieren Sie im App Launcher zur Anwendung "IT-Compliance" und wählen Sie Bibliothek für Risikoszenarien aus.
  2. Klicken Sie auf Hinzufügen und geben Sie dann den Namen, die Beschreibung, die Kategorie und das Quell-Framework ein.
  3. Speichern Sie Ihre Änderungen.
Beispiel: Phishing-Risikoszenario
Beispiel: Phishing-Risikoszenario

Angenommen, Ihre Organisation möchte standardisieren, wie sie die Bedrohung durch Phishing-Angriffe über alle Geschäftseinheiten und Anbieter hinweg verfolgt. Sie erstellen ein einzelnes Risikoszenario in der Bibliothek mit den folgenden Werten:

  • Name: Phishing-Angriff
  • Beschreibung: Angreifer versuchen, Anmeldeinformationen zu stehlen oder Malware bereitzustellen, indem sie sich per E-Mail, SMS oder Messaging als vertrauenswürdige Quelle ausgeben.
  • Kategorie: Cybersicherheit
  • Quell-Framework: ISO/IEC 27001:2022

Ab sofort kann jeder, der ein Phishing-bezogenes Risiko für eine bestimmte Geschäftseinheit, einen bestimmten Anbieter oder einen bestimmten Vermögenswert registriert, dieses Szenario als Vorlage auswählen. Der Risikodatensatz übernimmt die Beschreibung, die Kategorie und das Framework aus dem Szenario, sodass Phishing-Risiken in Ihrem gesamten Risikoregister gleich klassifiziert bleiben, unabhängig davon, wer sie erstellt oder wann.

 
Laden
Salesforce Help | Article