breadcrumbDescription
Definer og anvend risikovurdering for it-overensstemmelse
Definer kategorierne af it-aktiver, forretningsenheder og leverandører, som dit team bruger til at omfatte risici, og tilknyt derefter det rigtige omfang til hver risikoregistrering, så dens påvirkning er baseret i den virkelige kontekst.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil definere risikospørgsmålstyper og anvende risikospørgsmål: | Tilladelsessættet Compliance Admin |
Opret en Anvendelsesområdetype for risiko
En registrering for en Risk Scope Type (Risikoanvendelsestype) repræsenterer en bred kategori, der bruges til at definere, hvad en risiko gælder for, f.eks. Cloud-område, forretningsenhed, konfigurationselement eller leverandør.
- Fra Appstarter skal du gå til appen IT-overensstemmelse og vælge Risikoområdetype.
- Klik på Ny, og angiv et navn og en beskrivelse, der beskriver kategorien tydeligt.
- Gem dine ændringer.
De kategorier, som de fleste teams definerer for IT-overensstemmelsesrisici, omfatter:
- Cloud-område. For risici, der er knyttet til specifikke datacentre eller cloud-områder, f.eks. AWS US-East-1 eller Azure East US.
- Forretningsenhed. For risici, der gælder for organisationsenheder, f.eks. Nordamerikansk salg eller EMEA Engineering.
- Konfigurationselement. For risici, der gælder for specifikke servere, databaser eller applikationer i din CMDB.
- Udbyder. For risici, der er introduceret af tredjeparter, f.eks. SaaS-udbydere, outsourcede tjenester eller hardwareudbydere.
- Fysisk kontor. For risici, der er knyttet til en bestemt lokalitet, f.eks. et hovedkvarter i San Francisco eller et udviklingscenter i Bangalore.
Anvend et risikosomfang på en risiko
Når der anvendes en risikospørgselstype på en individuel risiko, oprettes der en registrering for risikospørgsel. den specifikke forekomst, der er linket til en individuel risiceregistrering, Hvis du vil vedligeholde en ensartet risiceregistrering, skal du definere dine omfangstyper på forhånd og anvende specifikke omfang på risici, når de registreres.
- Gå til den risikoregistrering, du vil omfatte.
- På fanen Relateret skal du klikke på Tilføj risikområde.
- Vælg det risikomål, der skal anvendes, og gem derefter dine ændringer.
Antag, at dit complianceteam har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg og nu ønsker at registrere præcis, hvilken del af it-miljøet risikoen gælder for. De anvender to risikoscenarier på risikoregistreringen:
- Risk Scope Type (Risikoomfangstype): Forretningsenhed. Risk Scope (Risikoomfang): Nordamerikansk salg.
- Risk Scope Type (Risikoomfangstype): Konfigurationselement. Risk Scope (Risikoomfang): Salesforce Sales Cloud (den lejer, der bruges af Nordamerikansk salg).
Sammen fortæller disse dit team nøjagtigt, hvad denne phishing-risiko gælder for: Sales Cloud-lejeren, der bruges af Nordamerika-salg, ikke andre områder, produkter eller forretningsenheder.

