Loading
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Définition et application du périmètre de risque pour la conformité TI

          Définition et application du périmètre de risque pour la conformité TI

          Définissez les catégories d'actifs informatiques, d'unités commerciales et de fournisseurs que votre équipe utilise pour évaluer les risques, puis associez l'étendue appropriée à chaque enregistrement de risque afin d'ancrer son impact dans le contexte réel.

          Éditions requises

          Disponible avec : Lightning Experience
          Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service.
          Autorisations utilisateur requises
          Pour définir des types d'étendue de risque et appliquer des étendues de risque : Ensemble d'autorisations Administrateur de la conformité

          Création d'un type d'étendue de risque

          Un enregistrement Type d'étendue du risque représente une vaste catégorie utilisée pour définir à quoi s'applique un risque, par exemple Région Cloud, Unité commerciale, Élément de configuration ou Fournisseur.

          1. Dans le Lanceur d'application, accédez à l'application Conformité TI, puis sélectionnez Type d'étendue du risque.
          2. Cliquez sur Nouveau, puis saisissez un nom et une description qui décrivent clairement la catégorie.
          3. Enregistrez vos modifications.
          Types de périmètre de risque courants
          Types de périmètre de risque courants

          Les catégories que la plupart des équipes définissent pour les risques de conformité TI comprennent :

          • Région Cloud. Pour les risques liés à des centres de données ou des régions cloud spécifiques, tels que AWS US-East-1 ou Azure East US.
          • Unité commerciale. Pour les risques limités aux unités organisationnelles, telles que North America Sales ou EMEA Engineering.
          • Élément de configuration. Pour les risques qui s'appliquent à des serveurs, des bases de données ou des applications spécifiques dans votre CMDB.
          • Vendeur. Pour les risques introduits par des tiers, tels que des fournisseurs SaaS, des services externalisés ou des fournisseurs de matériel.
          • Bureau physique. Pour les risques liés à un site particulier, par exemple un QG à San Francisco ou un centre de développement à Bangalore.

          Application d'une étendue de risque à un risque

          Lorsqu'un type d'étendue de risque est appliqué à un risque individuel, un enregistrement Étendue de risque est créé. l'instance spécifique liée à un enregistrement de risque individuel. Pour maintenir un registre de risque cohérent, définissez vos types d'étendue à l'avance et appliquez des étendues spécifiques aux risques lorsqu'ils sont enregistrés.

          1. Accédez à l'enregistrement de risque que vous souhaitez définir.
          2. Sous l'onglet Associé, cliquez sur Ajouter une étendue de risque.
          3. Sélectionnez l'étendue de risque à appliquer, puis enregistrez vos modifications.
          Exemple : portée du risque d'hameçonnage pour les ventes en Amérique du Nord
          Exemple : portée du risque d'hameçonnage pour les ventes en Amérique du Nord

          Supposons que votre équipe de conformité ait enregistré un risque d'attaque par hameçonnage pour l'unité commerciale Amérique du Nord et souhaite maintenant enregistrer exactement la partie de l'environnement informatique à laquelle le risque s'applique. Ils appliquent deux étendues de risque à l'enregistrement de risque :

          • Type de périmètre de risque : Unité commerciale. Étendue du risque : Ventes en Amérique du Nord.
          • Type de périmètre de risque : Élément de configuration. Étendue du risque : Salesforce Sales Cloud (locataire utilisé par North America Sales).

          Ensemble, ils indiquent à votre équipe à quoi s'applique exactement ce risque d'hameçonnage : le locataire Sales Cloud utilisé par North America Sales, pas d'autres régions, produits ou unités commerciales.

           
          Chargement
          Salesforce Help | Article