Vous êtes ici :
Enregistrement des risques
Consignez les vulnérabilités et les menaces dans votre environnement informatique en créant des enregistrements de risque. Vous pouvez rapidement créer un risque en utilisant un scénario de risque prédéfini, ou créer un risque directement depuis l'onglet Risques dans l'application Conformité TI.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
| Autorisations utilisateur requises | |
|---|---|
| Pour enregistrer les risques : | Ensemble d'autorisations Administrateur de la conformité |
Un enregistrement de risque représente une menace spécifique que votre équipe a reconnue dans votre environnement informatique, par exemple une tentative d'hameçonnage contre un locataire particulier ou un échec de rétention des données pour un jeu de données client spécifique. La plupart des risques sont enregistrés à partir d'un scénario de risque dans la bibliothèque. Par conséquent, le nouvel enregistrement hérite du nom, de la description, de la catégorie et de l'infrastructure source normalisés. Lorsqu'aucun scénario ne convient, enregistrez le risque directement depuis l'onglet Risques.
- Dans le Lanceur d'application, accédez à l'application Conformité TI, puis sélectionnez Bibliothèque de scénarios de risque.
- Cliquez sur la liste déroulante en regard de Ajouter, puis sélectionnez Enregistrer le risque. Pour partir d'un scénario existant, sélectionnez à la place Enregistrer le risque dans la liste déroulante en regard de ce scénario.
-
Complétez les détails du risque :
- Nom du risque. Le nom du risque spécifique que vous enregistrez. Ajoutez des détails qui le distinguent des autres risques élaborés sur le même scénario, par exemple l'unité commerciale, le fournisseur ou l'actif affecté.
- Description. Hérite par défaut de la description du scénario. Affinez-le si ce risque a des spécificités à capturer, par exemple un vecteur de menace ou un environnement particulier.
- Catégorie. Hérite du scénario.
- Propriétaire. La personne responsable de la gestion du risque, généralement un responsable des risques, une responsable de la sécurité ou un propriétaire d'unité commerciale.
- Risk Scope. Les unités commerciales, les fournisseurs, les éléments de configuration ou les actifs auxquels le risque s'applique. La portée est ce qui transforme le scénario abstrait en un risque concret et traçable.
- Enregistrez vos modifications.
Supposons que votre équipe de conformité utilise le scénario Attaque par hameçonnage de la bibliothèque pour enregistrer un risque d'hameçonnage spécifique à votre unité commerciale Amérique du Nord. Le nouvel enregistrement de risque hérite des paramètres par défaut du scénario, mais ajoute les spécificités qui le rendent actionnable :
- Nom du risque : Attaque par hameçonnage — Ventes en Amérique du Nord
- Scénario de risque : Attaque par hameçonnage (lié à partir de la bibliothèque)
- Description : Hérité du scénario. Les assaillants tentent de voler des identifiants ou de livrer des logiciels malveillants en usurpant l'identité d'une source de confiance par e-mail, SMS ou messagerie.
- Catégorie : Hérité. Cybersécurité
- Responsable : Jordan Kim, CISO pour l'Amérique du Nord
- Étendue du risque : Locataire commercial Amérique du Nord, Salesforce Sales Cloud, ~1 200 comptes utilisateur
Pour le nouvel enregistrement de risque, le score de risque inhérent est automatiquement rempli. Votre équipe peut désormais associer des contrôles d'atténuation, associer le risque à des clauses de police spécifiques et effectuer des évaluations pour calculer le score résiduel.

