Création d'un scénario de risque pour la conformité TI
Élaborez une bibliothèque centralisée de modèles de risque réutilisables pour garantir la cohérence dans l'ensemble de votre organisation. La création de scénarios de risque permet de gagner du temps et de standardiser les données lorsque votre équipe de conformité enregistre de nouvelles vulnérabilités.
Éditions requises
Disponible avec : Lightning Experience
Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service.
Autorisations utilisateur requises
Pour créer des scénarios de risque :
Ensemble d'autorisations Administrateur de la conformité
Un scénario de risque est un modèle réutilisable qui décrit une catégorie de risque encourue par votre organisation, par exemple les attaques par hameçonnage, les échecs de rétention des données ou les violations de la chaîne d'approvisionnement. Le stockage de scénarios dans la Bibliothèque de scénarios de risque permet à votre équipe d'appliquer la même définition, la même catégorie et le même cadre source chaque fois qu'une personne enregistre un nouveau risque. Les risques de même type restent ainsi classés de façon cohérente dans votre Registre de risque.
Dans le Lanceur d'application, accédez à l'application Conformité TI, puis sélectionnez Bibliothèque de scénarios de risque.
Cliquez sur Ajouter, puis saisissez Nom, Description, Catégorie et Infrastructure source.
Enregistrez vos modifications.
Exemple : un scénario de risque d'hameçonnage
Supposons que votre organisation souhaite standardiser son suivi des menaces d'attaque par hameçonnage dans chaque unité commerciale et fournisseur. Vous créez un scénario de risque unique dans la bibliothèque avec les valeurs suivantes :
Nom : Attaque par hameçonnage
Description : Les assaillants tentent de voler des identifiants ou de livrer des logiciels malveillants en usurpant l'identité d'une source de confiance par e-mail, SMS ou messagerie.
Catégorie : Cybersécurité
Infrastructure source : ISO/IEC 27001:2022
Désormais, toute personne qui enregistre un risque lié à l'hameçonnage contre une unité commerciale, un fournisseur ou un actif spécifique peut choisir ce scénario comme modèle. L'enregistrement de risque hérite de la description, de la catégorie et de l'infrastructure du scénario. Par conséquent, les risques d'hameçonnage restent classés de la même façon dans l'ensemble de votre registre de risque, quel que soit leur créateur ou quand.
Cet article a-t-il résolu votre problème ?
Dites-nous ce que nous pouvons améliorer !
Chargement
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.