breadcrumbDescription
Registrer risici
Registrer sårbarheder og trusler i dit it-miljø ved at oprette risikoregistreringer. Du kan hurtigt oprette en risiko ved brug af et foruddefineret risikoscenarie eller oprette en risiko direkte fra fanen Risici i appen IT-overensstemmelse.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil registrere risici: | Tilladelsessættet Compliance Admin |
En risikoregistrering repræsenterer en specifik trussel, som dit team har genkendt i dit it-miljø, f.eks. et phishingforsøg mod en bestemt lejer eller en fejl i databevarelsen for et specifikt kundedatasæt. De fleste risici registreres fra et risikoscenarie i biblioteket, så den nye registrering overtager det standardiserede navn, beskrivelse, kategori og kildestruktur. Når ingen scenarier passer, skal du registrere risikoen direkte fra fanen Risks (Risici).
- Fra Appstarter skal du gå til appen IT-overensstemmelse og vælge Risikoscenariebibliotek.
- Klik på rullelisten ud for Tilføj, og vælg Registrer risiko. Hvis du vil starte fra et eksisterende scenarie, skal du i stedet vælge Registrer risiko fra rullelisten ud for det pågældende scenarie.
-
Udfyld risikodetaljerne:
- Risikonavn. Navnet på den specifikke risiko, du registrerer. Tilføj detaljer, der adskiller dem fra andre risici, der bygger på det samme scenarie, f.eks. den påvirkede forretningsenhed, leverandør eller aktiv.
- Beskrivelse. Overtager som standard scenariets beskrivelse. Juster den, hvis denne risiko har specifikationer, der er værd at registrere, f.eks. en bestemt trusselvektor eller et bestemt miljø.
- Kategori. Overtager fra scenariet.
- Ejer. Den person, der er ansvarlig for at administrere risikoen, normalt en risikomanager, sikkerhedsleder eller forretningsenhedsejer.
- Risk Scope (Risikoomfang). De forretningsenheder, leverandører, konfigurationselementer eller aktiver, som risikoen gælder for. Omfang er det, der omdanner det abstrakte scenarie til en konkret, sporbar risiko.
- Gem dine ændringer.
Antag, at dit complianceteam bruger phishing-angrebsscenariet fra biblioteket til at registrere en phishing-risiko, der er specifik for din forretningsenhed for Nordamerika-salg. Den nye risikoregistrering overtager scenariets standarder, men tilføjer de specifikationer, der gør det muligt at reagere på:
- Risikonavn: Phishing-angreb – Nordamerikansk salg
- Risikoscenarie: Phishing-angreb (linket fra biblioteket)
- Beskrivelse: Overtaget fra scenariet. Angribere forsøger at stjæle legitimationsoplysninger eller levere malware ved at lade som en betroet kilde via mail, sms eller meddelelser.
- Kategori: Overtaget. Cybersikkerhed
- Ejer: Jordan Kim, CISO for Nordamerika
- Risk Scope (Risikoomfang): North America Sales-lejer, Salesforce Sales Cloud, ~1.200 brugerkonti
For den nye risikoregistrering udfyldes den indbyggede risikoscore automatisk. Dit team kan nu linke reduktionskontroller, knytte risikoen til specifikke politiksætninger og udføre evalueringer for at beregne restscoren.

