Vous êtes ici :
Définition et application du périmètre de risque pour la conformité TI
Définissez les catégories d'actifs informatiques, d'unités commerciales et de fournisseurs que votre équipe utilise pour évaluer les risques, puis associez l'étendue appropriée à chaque enregistrement de risque afin d'ancrer son impact dans le contexte réel.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
| Autorisations utilisateur requises | |
|---|---|
| Pour définir des types d'étendue de risque et appliquer des étendues de risque : | Ensemble d'autorisations Administrateur de la conformité |
Création d'un type d'étendue de risque
Un enregistrement Type d'étendue du risque représente une vaste catégorie utilisée pour définir à quoi s'applique un risque, par exemple Région Cloud, Unité commerciale, Élément de configuration ou Fournisseur.
- Dans le Lanceur d'application, accédez à l'application Conformité TI, puis sélectionnez Type d'étendue du risque.
- Cliquez sur Nouveau, puis saisissez un nom et une description qui décrivent clairement la catégorie.
- Enregistrez vos modifications.
Les catégories que la plupart des équipes définissent pour les risques de conformité TI comprennent :
- Région Cloud. Pour les risques liés à des centres de données ou des régions cloud spécifiques, tels que AWS US-East-1 ou Azure East US.
- Unité commerciale. Pour les risques limités aux unités organisationnelles, telles que North America Sales ou EMEA Engineering.
- Élément de configuration. Pour les risques qui s'appliquent à des serveurs, des bases de données ou des applications spécifiques dans votre CMDB.
- Vendeur. Pour les risques introduits par des tiers, tels que des fournisseurs SaaS, des services externalisés ou des fournisseurs de matériel.
- Bureau physique. Pour les risques liés à un site particulier, par exemple un QG à San Francisco ou un centre de développement à Bangalore.
Application d'une étendue de risque à un risque
Lorsqu'un type d'étendue de risque est appliqué à un risque individuel, un enregistrement Étendue de risque est créé. l'instance spécifique liée à un enregistrement de risque individuel. Pour maintenir un registre de risque cohérent, définissez vos types d'étendue à l'avance et appliquez des étendues spécifiques aux risques lorsqu'ils sont enregistrés.
- Accédez à l'enregistrement de risque que vous souhaitez définir.
- Sous l'onglet Associé, cliquez sur Ajouter une étendue de risque.
- Sélectionnez l'étendue de risque à appliquer, puis enregistrez vos modifications.
Supposons que votre équipe de conformité ait enregistré un risque d'attaque par hameçonnage pour l'unité commerciale Amérique du Nord et souhaite maintenant enregistrer exactement la partie de l'environnement informatique à laquelle le risque s'applique. Ils appliquent deux étendues de risque à l'enregistrement de risque :
- Type de périmètre de risque : Unité commerciale. Étendue du risque : Ventes en Amérique du Nord.
- Type de périmètre de risque : Élément de configuration. Étendue du risque : Salesforce Sales Cloud (locataire utilisé par North America Sales).
Ensemble, ils indiquent à votre équipe à quoi s'applique exactement ce risque d'hameçonnage : le locataire Sales Cloud utilisé par North America Sales, pas d'autres régions, produits ou unités commerciales.

