breadcrumbDescription
Opret en risikostyringsplan for it-overensstemmelse
Beslut, hvordan dit team skal reagere på en risiko og sætte en plan i gang. Opret en behandlingsplan for at vedhæfte en handlingsplanskabelon og starte de opgaver, dit team har brug for for at reducere, acceptere, overføre eller undgå risikoen.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil oprette en risikostyringsplan: | Tilladelsessættet Compliance Admin |
En risikostyringsplan registrerer den strategi, som din organisation tager på en specifik risiko, og vedhæfter den handlingsplanskabelon, der styrer arbejdet. Den skabelon, du vælger, bestemmer, om planen genererer opgaver, der er fokuseret på at implementere kontroller (Mitigate), formalisere accept (Accept), viderestille byrden til en leverandør eller forsikringsselskab (Overfør) eller eliminere aktiviteten fuldstændigt (Undgå).
Opret en behandlingsplan fra en risikoregistrering, når du ønsker en langsigtet strategi for risikoen generelt, eller fra en risikovurdering, når du ønsker en korrigeringsplan knyttet til en specifik evalueringscyklus. Når kontinuerlig evaluering er aktiveret, vedhæfter AI-agenten også den udgivne begræns handlingsplanskabelon til evalueringer, den foreslår som Begræns, så dit team kan gennemse og bekræfte de genererede opgaver i stedet for at opbygge planen fra bunden.
-
Fra Appstarter skal du gå til appen IT-overensstemmelse og vælge Risikoer. Åbn den registrering, du vil vedhæfte planen til:
- Fra en risikoregistrering skal du gå til fanen Opgaver og klikke på Ny plan.
- Fra en risikovurderingsregistrering skal du gå til fanen Behandlingsplan og klikke på Tilføj behandlingsplan.
-
Udfyld behandlingsplanens detaljer:
- Handlingsplanskabelon. Vælg en af de standardoverensstemmelsesskabeloner (Mitigate, Accept, Overfør eller Undgå), eller en tilpasset skabelon, som din administrator har udgivet.
- Planavn. En kort betegnelse, der identificerer planen, herunder strategien, og hvad den dækker.
- Ejer. Den person eller det team, der er ansvarlige for kørsel af planen.
- Startdato. Den dato, hvor arbejdet på planen begynder.
-
Gem dine ændringer.
Planen vedhæftes til registreringen, og skabelonens opgaver oprettes automatisk. Hver opgave kan tildeles, spores og lukkes fra planregistreringen. Efterhånden som opgaver er fuldført, og kontroller implementeres, opdateres restrisikoscoren på den næste evaluering, så den afspejler den nye holdning.
Antag, at dit complianceteam har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg, tilknyttet de reducerende kontroller og kørt en evaluering. Resterende risikoscore angiver stadig, at der kræves yderligere handling, så de opretter en behandlingsplan for at fremme afhjælpningsarbejdet:
- Handlingsplanskabelon: Reducer.
- Planavn: Begræns phishing – Nordamerikansk salg (K1 2026).
- Ejer: Jordan Kim, CISO for Nordamerika.
- Startdato: 1. apr. 2026.
Efterhånden som opgaverne er fuldført, afspejler restrisikoscoren på den overordnede evaluering den nye holdning.

