Skapa en riskhanteringsplan för IT-efterlevnad
Bestäm hur ditt team ska reagera på en risk och sätt igång en plan. Skapa en behandlingsplan för att bifoga en åtgärdsplanmall och starta de uppgifter ditt team behöver för att minska, acceptera, överföra eller undvika risken.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service. |
| Användarbehörigheter som krävs | |
|---|---|
| Skapa en riskbehandlingsplan: | Behörighetsuppsättningen Compliance Admin |
En riskbehandlingsplan registrerar strategin som din organisation använder för en specifik risk och bifogar den åtgärdsplanmall som driver arbetet. Mallen du väljer avgör om planen skapar uppgifter som fokuserar på att implementera kontroller (Minimera), formalisera godkännande (Acceptera), överföra bördan till en leverantör eller försäkringsgivare (Överföra) eller eliminera aktiviteten helt (Undvik).
Skapa en behandlingsplan från en riskpost när du vill ha en långsiktig strategi för den övergripande risken, eller från en riskutvärdering när du vill ha en åtgärdsplan knuten till en specifik utvärderingscykel. När Kontinuerlig utvärdering har slagits på bifogar AI-agenten även den publicerade åtgärdsplanmallen till utvärderingar som den föreslår som Minska, så att ditt team kan granska och bekräfta de uppgifter som skapas istället för att bygga planen från grunden.
-
Från Appstartaren, gå till appen IT-efterlevnad och välj Risker. Öppna posten som du vill bifoga planen till:
- Från en riskpost, gå till fliken Uppgifter och klicka på Ny plan.
- Från en post för Riskutvärdering, gå till fliken Behandlingsplan och klicka på Lägg till behandlingsplan.
-
Fyll i detaljerna för behandlingsplanen:
- Åtgärdsplanmall. Välj en av de färdiga efterlevnadsmallarna (Minska, Acceptera, Överför eller Undvik) eller en egen mall som din administratör har publicerat.
- Plannamn. En kort etikett som identifierar planen, inklusive strategin och vad den täcker.
- Ägare. Personen eller teamet som är ansvarigt för att utföra planen.
- Startdatum. Datum då arbetet med planen påbörjas.
-
Spara dina ändringar.
Planen bifogas till posten och mallens uppgifter skapas automatiskt. Varje uppgift kan tilldelas, spåras och avslutas från planposten. När uppgifter slutförs och kontroller implementeras uppdateras restriskbetyget i nästa utvärdering för att återspegla den nya ställningen.
Anta att ditt efterlevnadsteam har registrerat en risk för nätfiskeattacker för affärsenheten Nordamerikaförsäljning, mappat begränsningskontrollerna och kört en utvärdering. Restriskbetyget indikerar fortfarande att ytterligare åtgärder behövs, så de skapar en behandlingsplan för att driva saneringsarbetet:
- Åtgärdsplanmall: Migrera.
- Plannamn: Minska nätfiske — Försäljning i Nordamerika (Q1 2026).
- Ägare: Jordan Kim, CISO för Nordamerika.
- Startdatum: 1 april 2026.
När uppgifter slutförs återspeglar restriskbetyget i den överordnade utvärderingen den nya ställningen.

