Creazione di uno scenario di rischio per la conformità IT
Creare una libreria centralizzata di modelli di rischio riutilizzabili per garantire coerenza in tutta l'organizzazione. La creazione di scenari di rischio consente di risparmiare tempo e standardizza i dati quando il team di conformità registra nuove vulnerabilità.
Versioni (Edition) richieste
Disponibile nelle versioni: Lightning Experience
Disponibile in: Enterprise Edition, Performance Edition e Unlimited Edition con Agentforce IT Service.
Autorizzazioni utente necessarie
Per creare scenari di rischio:
Insieme di autorizzazioni Amministratore conformità
Uno scenario di rischio è un modello riutilizzabile che descrive una categoria di rischio a cui va incontro l'organizzazione, ad esempio attacchi di phishing, errori di conservazione dei dati o violazioni della supply chain. L'archiviazione degli scenari nella libreria degli scenari di rischio consente al team di applicare la stessa definizione, categoria e framework di origine ogni volta che qualcuno registra un nuovo rischio, in modo che i rischi dello stesso tipo rimangano classificati in modo coerente nel registro rischi.
Dal Programma di avvio app, accedere all'app Conformità IT e selezionare Libreria scenari di rischio.
Fare clic su Aggiungi e immettere Nome, Descrizione, Categoria e Framework di origine.
Salva le modifiche.
Esempio: uno scenario di rischio di phishing
Si supponga che l'organizzazione desideri standardizzare il modo in cui tiene traccia della minaccia degli attacchi di phishing in ogni unità operativa e fornitore. Si crea un singolo scenario di rischio nella libreria con i seguenti valori:
Nome: Attacco phishing
Descrizione: Gli aggressori tentano di rubare le credenziali o fornire malware impersonando una fonte affidabile tramite email, SMS o messaggistica.
Categoria: Sicurezza informatica
Framework di origine: ISO/IEC 27001:2022
D'ora in poi, chiunque registri un rischio correlato al phishing contro un'unità operativa, un fornitore o un asset specifico può scegliere questo scenario come modello. Il record di rischio eredita la descrizione, la categoria e il framework dallo scenario, in modo che i rischi di phishing rimangano classificati allo stesso modo in tutto il Registro rischi, indipendentemente da chi li crea o da quando.
Questo articolo ha risolto il problema?
Facci sapere, così possiamo migliorare!
Caricamento
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.