Usted está aquí:
Registrar riesgos
Registre vulnerabilidades y amenazas en su entorno de TI creando registros de riesgo. Puede crear rápidamente un riesgo utilizando un escenario de riesgo predefinido, o crear un riesgo directamente desde la ficha Riesgos en la aplicación Cumplimiento de TI.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
| Permisos de usuario necesarios | |
|---|---|
| Para registrar riesgos: | Conjunto de permisos Administrador de cumplimiento |
Un registro de riesgo representa una amenaza específica que su equipo reconoció en su entorno de TI, como un intento de phishing contra un arrendatario concreto o un fallo de retención de datos para un conjunto de datos de clientes específico. La mayoría de los riesgos se registran desde un Escenario de riesgo en la biblioteca, de modo que el nuevo registro hereda el nombre, la descripción, la categoría y el marco de trabajo de origen estandarizados. Cuando no se ajuste ningún escenario, registre el riesgo directamente desde la ficha Riesgos.
- Desde el Iniciador de aplicación, vaya a la aplicación Cumplimiento de TI y seleccione Biblioteca de escenarios de riesgo.
- Haga clic en el menú desplegable junto a Agregar y seleccione Registrar riesgo. Para empezar desde un escenario existente, seleccione Registrar riesgo desde el menú desplegable junto a ese escenario en su lugar.
-
Rellene los detalles de riesgo:
- Nombre de riesgo. El nombre del riesgo específico que está registrando. Agregue detalles que lo distingan de otros riesgos creados en el mismo escenario, como la unidad de negocio, el proveedor o el activo afectado.
- Descripción. Hereda la descripción del escenario de forma predeterminada. Restringirlo si este riesgo tiene especificaciones que vale la pena capturar, como un vector de amenaza o entorno concreto.
- Categoría. Hereda del escenario.
- Propietario. La persona responsable de la gestión del riesgo, normalmente un Gestor de riesgos, prospecto de seguridad o propietario de unidad de negocio.
- Ámbito de riesgo. Las unidades de negocio, los proveedores, los elementos de configuración o los activos a los que se aplica el riesgo. El ámbito es lo que convierte el escenario abstracto en un riesgo concreto con capacidad de seguimiento.
- Guarde sus cambios.
Supongamos que su equipo de cumplimiento utiliza el escenario Ataque de phishing desde la biblioteca para registrar un riesgo de phishing específico para su unidad de negocio de ventas de Norteamérica. El nuevo registro de riesgo hereda los valores predeterminados del escenario pero agrega las especificaciones que lo hacen procesable:
- Nombre de riesgo: Ataque de phishing: Ventas de Norteamérica
- Escenario de riesgo: Ataque de phishing (vinculado desde la biblioteca)
- Descripción: Heredado del escenario. Los atacantes intentan robar credenciales o entregar malware imitando un origen de confianza a través de email, SMS o mensajería.
- Categoría: Heredado. Ciberseguridad
- Propietario: Jordan Kim, CISO para América del Norte
- Ámbito de riesgo: Arrendatario de ventas de Norteamérica, Salesforce Sales Cloud, ~1.200 cuentas de usuario
Para el nuevo registro de riesgo, el puntuaje de riesgo inherente se rellena automáticamente. Su equipo ahora puede vincular controles de mitigación, asociar el riesgo a cláusulas de póliza específicas y realizar evaluaciones para calcular el puntuaje residual.

