위험 등록
위험 레코드를 만들어 IT 환경에서 취약성 및 위협을 기록합니다. 사전 정의된 위험 시나리오를 사용하여 위험을 빠르게 만들거나 IT 규정 준수 앱의 위험 탭에서 직접 위험을 만들 수 있습니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Agentforce IT 서비스가 포함된 Enterprise, Performance 및 Unlimited Edition. |
| 필요한 사용자 권한 | |
|---|---|
| 위험 등록: | 규정 준수 관리자 권한 집합 |
위험 레코드는 특정 테넌트에 대한 피싱 시도 또는 특정 고객 데이터 집합에 대한 데이터 보존 실패와 같이 팀이 IT 환경에서 인식한 특정 위협을 나타냅니다. 대부분의 위험은 라이브러리에 있는 위험 시나리오에서 등록되므로 새 레코드는 표준화된 이름, 설명, 범주, 소스 프레임워크를 상속합니다. 적합한 시나리오가 없으면 위험 탭에서 직접 위험을 등록합니다.
- 앱 시작 관리자에서 IT 규정 준수 앱으로 이동하여 위험 시나리오 라이브러리를 선택합니다.
- 추가 옆에 있는 드롭다운을 클릭하고 위험 등록을 선택합니다. 기존 시나리오에서 시작하려면 대신 해당 시나리오 옆에 있는 드롭다운에서 위험 등록을 선택합니다.
-
위험 세부 사항 작성:
- 위험 이름. 등록하는 특정 위험의 이름입니다. 영향을 받는 사업부, 공급업체 또는 자산과 같은 동일한 시나리오에 구축된 다른 위험과 구분하는 세부 사항을 추가합니다.
- 설명. 기본적으로 시나리오의 설명을 상속합니다. 특정 위협 벡터 또는 환경과 같이 수집해야 할 특정 위험이 있는 경우 세분화합니다.
- 범주. 시나리오에서 상속됩니다.
- 소유자 위험 관리 책임자는 일반적으로 위험 관리자, 보안 리더 또는 사업부 소유자입니다.
- 위험 범위. 위험이 적용되는 사업부, 공급업체, 구성 항목 또는 자산입니다. 범위는 추상 시나리오를 구체적이고 추적 가능한 위험으로 전환합니다.
- 변경 사항을 저장합니다.
예: 특정 사업부에 대한 피싱 위험 등록
규정 준수 팀이 라이브러리의 피싱 공격 시나리오를 사용하여 북미 판매 사업부와 관련된 피싱 위험을 등록한다고 가정합니다. 새 위험 레코드는 시나리오의 기본값을 상속하지만 실행 가능한 세부 사항을 추가합니다.
- 위험 이름: 피싱 공격 - 북미 판매
- 위험 시나리오: 피싱 공격(라이브러리에서 연결됨)
- 설명: 시나리오에서 승계됩니다. 공격자는 이메일, SMS 또는 메시징을 통해 신뢰할 수 있는 소스를 가리키고 자격 증명을 훔치거나 악성웨어를 전달하려고 시도합니다.
- 범주: 상속됨. 사이버 보안
- 소유자: Jordan Kim, 북미용 CISO
- 위험 범위: 북미 세일즈 테넌트, Salesforce Sales Cloud, 최대 1,200개의 사용자 계정
새 위험 레코드의 경우 기본 위험 점수가 자동으로 채워집니다. 이제 팀은 완화 제어를 연결하고, 위험을 특정 증권 조항에 연결하고, 평가를 수행하여 잔차 점수를 계산할 수 있습니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.

