Definiera och tillämpa riskomfattning för IT-efterlevnad
Definiera kategorierna av IT-tillgångar, affärsenheter och leverantörer som ditt team använder för att omge risker och associera sedan rätt omfång till varje riskpost så att dess påverkan är förankrad i verkliga sammanhang.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service. |
| Användarbehörigheter som krävs | |
|---|---|
| Definiera riskomfångstyper och tillämpa riskomfång: | Behörighetsuppsättningen Compliance Admin |
Skapa en typ av riskomfattning
En post för typ av riskomfattning representerar en bred kategori som används för att definiera vad en risk gäller för, till exempel molnregion, affärsenhet, konfigurationsobjekt eller leverantör.
- Från Appstartaren, gå till appen IT-efterlevnad och välj Riskomfattningstyp.
- Klicka på Ny och ange ett namn och en beskrivning som tydligt beskriver kategorin.
- Spara dina ändringar.
De kategorier som de flesta team definierar för IT-efterlevnadsrisker inkluderar:
- Molnregion. För risker knutna till specifika datacenter eller molnregioner, som AWS US-East-1 eller Azure East US.
- Affärsenhet. För risker begränsade till organisatoriska enheter, som Nordamerikaförsäljning eller EMEA Engineering.
- Konfigurationsobjekt. För risker som gäller för specifika servrar, databaser eller program i din CMDB.
- Säljare. För risker som introduceras av tredje part, som SaaS-leverantörer, outsourcade tjänster eller hårdvaruleverantörer.
- Fysiska kontoret. För risker knutna till en viss webbplats, som ett huvudkontor i San Francisco eller ett utvecklingscenter i Bangalore.
Tillämpa en riskomfattning för en risk
När en riskomfattningstyp tillämpas på en individuell risk skapas en riskomfattningspost. den specifika instansen länkad till en individuell riskpost, För att upprätthålla ett enhetligt riskregister, definiera dina omfattningstyper direkt och tillämpa specifika omfattningar för risker medan de registreras.
- Gå till den riskpost du vill omfatta.
- På fliken Relaterat, klicka på Lägg till riskomfattning.
- Välj den riskomfattning som ska tillämpas och spara sedan dina ändringar.
Anta att ditt efterlevnadsteam har registrerat en risk för nätfiskeattacker för affärsenheten Nordamerikaförsäljning och nu vill registrera exakt vilken del av IT-miljön som risken gäller för. De tillämpar två riskomfång för riskposten:
- Typ av riskomfattning: Affärsenhet. Riskomfattning: Nordamerikaförsäljning.
- Typ av riskomfattning: Konfigurationsobjekt. Riskomfattning: Salesforce Sales Cloud (arrendatorn som används av North America Sales).
Tillsammans berättar dessa för ditt team exakt vad denna nätfiskerisk gäller för: Sales Cloud-arrendatorn som används av North America Sales, inte andra regioner, produkter eller affärsenheter.

