Erstellen eines Risikoszenarios für die IT-Compliance
Erstellen Sie eine zentralisierte Bibliothek wiederverwendbarer Risikovorlagen, um die Konsistenz in Ihrer Organisation zu gewährleisten. Das Erstellen von Risikoszenarien spart Zeit und standardisiert die Daten, wenn Ihr Compliance-Team neue Schwachstellen registriert.
Erforderliche Editionen
Verfügbarkeit: Lightning Experience
Verfügbarkeit: Enterprise, Performance und Unlimited Edition mit Agentforce IT Service.
Erforderliche Benutzerberechtigungen
Erstellen von Risikoszenarien:
Berechtigungssatz "Compliance-Administrator"
Ein Risikoszenario ist eine wiederverwendbare Vorlage, die eine Risikokategorie beschreibt, der Ihre Organisation ausgesetzt ist, beispielsweise Phishing-Angriffe, Fehler bei der Datenaufbewahrung oder Verstöße gegen die Lieferkette. Durch das Speichern von Szenarien in der Bibliothek für Risikoszenarien kann Ihr Team dieselbe Definition, dieselbe Kategorie und dasselbe Quell-Framework anwenden, sobald jemand ein neues Risiko registriert, sodass Risiken desselben Typs in Ihrem Risikoregister einheitlich klassifiziert bleiben.
Navigieren Sie im App Launcher zur Anwendung "IT-Compliance" und wählen Sie Bibliothek für Risikoszenarien aus.
Klicken Sie auf Hinzufügen und geben Sie dann den Namen, die Beschreibung, die Kategorie und das Quell-Framework ein.
Speichern Sie Ihre Änderungen.
Beispiel: Phishing-Risikoszenario
Angenommen, Ihre Organisation möchte standardisieren, wie sie die Bedrohung durch Phishing-Angriffe über alle Geschäftseinheiten und Anbieter hinweg verfolgt. Sie erstellen ein einzelnes Risikoszenario in der Bibliothek mit den folgenden Werten:
Name: Phishing-Angriff
Beschreibung: Angreifer versuchen, Anmeldeinformationen zu stehlen oder Malware bereitzustellen, indem sie sich per E-Mail, SMS oder Messaging als vertrauenswürdige Quelle ausgeben.
Kategorie: Cybersicherheit
Quell-Framework: ISO/IEC 27001:2022
Ab sofort kann jeder, der ein Phishing-bezogenes Risiko für eine bestimmte Geschäftseinheit, einen bestimmten Anbieter oder einen bestimmten Vermögenswert registriert, dieses Szenario als Vorlage auswählen. Der Risikodatensatz übernimmt die Beschreibung, die Kategorie und das Framework aus dem Szenario, sodass Phishing-Risiken in Ihrem gesamten Risikoregister gleich klassifiziert bleiben, unabhängig davon, wer sie erstellt oder wann.
Konnten Sie Ihr Problem mithilfe dieses Artikels lösen?
Geben Sie uns Feedback, damit wir uns verbessern können.
Laden
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.