Risicobereik voor IT-naleving definiƫren en toepassen
Definieer de categorieƫn van IT-activa, bedrijfseenheden en leveranciers die uw team gebruikt om risico's te beoordelen en koppel vervolgens het juiste bereik aan elke risicorecord, zodat de impact ervan in de praktijk wordt gebracht.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service. |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Typen risicobereiken definiƫren en risicobereiken toepassen: | Machtigingenset Nalevingsbeheerder |
Een type risicobereik maken
Een record Type risicobereik vertegenwoordigt een brede categorie die wordt gebruikt om te definiƫren waarop een risico van toepassing is, zoals Cloudregio, Bedrijfseenheid, Configuratie-item of Leverancier.
- Ga vanuit de Appstarter naar de app IT-naleving en selecteer Type risicobereik.
- Klik op Nieuw en geef een naam en beschrijving op die de categorie duidelijk beschrijven.
- Sla uw wijzigingen op.
De meeste teams definiƫren de volgende categorieƫn voor IT-nalevingsrisico's:
- Cloud-regio. Voor risico's die zijn gekoppeld aan specifieke gegevenscentra of cloudregio's, zoals AWS US-East-1 of Azure East US.
- Bedrijfseenheid. Voor risico's die zijn beperkt tot organisatorische eenheden, zoals Noord-Amerika Sales of EMEA Engineering.
- Configuratie-item. Voor risico's die van toepassing zijn op specifieke servers, databases of toepassingen in uw CMDB.
- Verkoper. Voor risico's die worden ingebracht door derden, zoals SaaS-leveranciers, uitbestede services of hardwareleveranciers.
- Fysiek kantoor. Voor risico's die verband houden met een bepaalde locatie, zoals een hoofdkantoor in San Francisco of een ontwikkelingscentrum in Bangalore.
Een risicobereik toepassen op een risico
Wanneer een type risicobereik wordt toegepast op een individueel risico, wordt er een record Risicobereik gemaakt. het specifieke exemplaar dat is gekoppeld aan een individuele risicorecord. Als u een consistent risicoregister wilt bijhouden, definieert u vooraf uw bereiktypen en past u specifieke bereiken toe op risico's terwijl ze worden geregistreerd.
- Ga naar de risicorecord die u wilt bereiken.
- Klik op het tabblad Gerelateerd op Risicobereik toevoegen.
- Selecteer het toe te passen risicobereik en sla uw wijzigingen op.
Stel dat uw nalevingsteam een risico van een phishingaanval heeft geregistreerd voor de bedrijfseenheid Verkoop Noord-Amerika en nu precies wil vastleggen op welk deel van de IT-omgeving het risico van toepassing is. Ze passen twee risicobereiken toe op de risicorecord:
- Type risicobereik: Bedrijfseenheid. Risicobereik: Noord-Amerika Sales.
- Type risicobereik: Configuratie-item. Risicobereik: Salesforce Sales Cloud (de belanghebbende die wordt gebruikt door Noord-Amerika Sales).
Samen vertellen deze uw team precies waarop dit phishingrisico van toepassing is: de Sales Cloud-belanghebbende die wordt gebruikt door Noord-Amerika Sales, niet andere regio's, producten of bedrijfseenheden.

