Loading
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Definer og anvend risikovurdering for it-overensstemmelse

          Definer og anvend risikovurdering for it-overensstemmelse

          Definer kategorierne af it-aktiver, forretningsenheder og leverandører, som dit team bruger til at omfatte risici, og tilknyt derefter det rigtige omfang til hver risikoregistrering, så dens påvirkning er baseret i den virkelige kontekst.

          EditionsHeading

          Tilgængelig i: Lightning Experience
          Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service.
          Brugertilladelser påkrævet
          Hvis du vil definere risikospørgsmålstyper og anvende risikospørgsmål: Tilladelsessættet Compliance Admin

          Opret en Anvendelsesområdetype for risiko

          En registrering for en Risk Scope Type (Risikoanvendelsestype) repræsenterer en bred kategori, der bruges til at definere, hvad en risiko gælder for, f.eks. Cloud-område, forretningsenhed, konfigurationselement eller leverandør.

          1. Fra Appstarter skal du gå til appen IT-overensstemmelse og vælge Risikoområdetype.
          2. Klik på Ny, og angiv et navn og en beskrivelse, der beskriver kategorien tydeligt.
          3. Gem dine ændringer.
          Almindelige risikotyper
          Almindelige risikotyper

          De kategorier, som de fleste teams definerer for IT-overensstemmelsesrisici, omfatter:

          • Cloud-område. For risici, der er knyttet til specifikke datacentre eller cloud-områder, f.eks. AWS US-East-1 eller Azure East US.
          • Forretningsenhed. For risici, der gælder for organisationsenheder, f.eks. Nordamerikansk salg eller EMEA Engineering.
          • Konfigurationselement. For risici, der gælder for specifikke servere, databaser eller applikationer i din CMDB.
          • Udbyder. For risici, der er introduceret af tredjeparter, f.eks. SaaS-udbydere, outsourcede tjenester eller hardwareudbydere.
          • Fysisk kontor. For risici, der er knyttet til en bestemt lokalitet, f.eks. et hovedkvarter i San Francisco eller et udviklingscenter i Bangalore.

          Anvend et risikosomfang på en risiko

          Når der anvendes en risikospørgselstype på en individuel risiko, oprettes der en registrering for risikospørgsel. den specifikke forekomst, der er linket til en individuel risiceregistrering, Hvis du vil vedligeholde en ensartet risiceregistrering, skal du definere dine omfangstyper på forhånd og anvende specifikke omfang på risici, når de registreres.

          1. Gå til den risikoregistrering, du vil omfatte.
          2. På fanen Relateret skal du klikke på Tilføj risikområde.
          3. Vælg det risikomål, der skal anvendes, og gem derefter dine ændringer.
          Eksempel: omfang af phishing-risiko til Nordamerikansk salg
          Eksempel: omfang af phishing-risiko til Nordamerikansk salg

          Antag, at dit complianceteam har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg og nu ønsker at registrere præcis, hvilken del af it-miljøet risikoen gælder for. De anvender to risikoscenarier på risikoregistreringen:

          • Risk Scope Type (Risikoomfangstype): Forretningsenhed. Risk Scope (Risikoomfang): Nordamerikansk salg.
          • Risk Scope Type (Risikoomfangstype): Konfigurationselement. Risk Scope (Risikoomfang): Salesforce Sales Cloud (den lejer, der bruges af Nordamerikansk salg).

          Sammen fortæller disse dit team nøjagtigt, hvad denne phishing-risiko gælder for: Sales Cloud-lejeren, der bruges af Nordamerika-salg, ikke andre områder, produkter eller forretningsenheder.

           
          Indlæser
          Salesforce Help | Article