Registrera risker
Logga sårbarheter och hot i din IT-miljö genom att skapa riskposter. Du kan snabbt skapa en risk med ett fördefinierat riskscenario, eller skapa en risk direkt från fliken Risker i appen IT-efterlevnad.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service. |
| Användarbehörigheter som krävs | |
|---|---|
| Registrera risker: | Behörighetsuppsättningen Compliance Admin |
En riskpost representerar ett specifikt hot som ditt team har identifierat i din IT-miljö, till exempel ett nätfiskeförsök mot en specifik arrendator eller ett datalagringsfel för en specifik kunddatauppsättning. De flesta risker registreras från ett riskscenario i biblioteket, så den nya posten ärver det standardiserade namnet, beskrivningen, kategorin och källramverket. Om inget scenario passar, registrera risken direkt från fliken Risker.
- Från Appstartaren, gå till appen IT-efterlevnad och välj Riskscenariobibliotek.
- Klicka på rullmenyn bredvid Lägg till och välj Registrera risk. För att börja från ett befintligt scenario, välj Registrera risk från rullmenyn bredvid det scenariot istället.
-
Fyll i riskdetaljerna:
- Risknamn. Namnet på den specifika risk du registrerar. Lägg till detaljer som skiljer den från andra risker byggda på samma scenario, som den påverkade affärsenheten, leverantören eller tillgången.
- Beskrivning. Ärver scenariots beskrivning som standard. Förfina den om denna risk har detaljer som är värda att samla in, till exempel en viss hotvektor eller miljö.
- Kategori. Ärver från scenariot.
- Ägare. Personen som är ansvarig för att hantera risken, vanligtvis en riskansvarig, säkerhetslead eller affärsenhetsägare.
- Riskomfattning. De affärsenheter, leverantörer, konfigurationsobjekt eller tillgångar som risken gäller för. Omfattning är det som förvandlar det abstrakta scenariot till en konkret, spårbar risk.
- Spara dina ändringar.
Anta att ditt efterlevnadsteam använder scenariot Nätfiskeattack från biblioteket för att registrera en nätfiskerisk som är specifik för din affärsenhet Nordamerikaförsäljning. Den nya riskposten ärver scenariots standarder men lägger till de detaljer som gör det användbart:
- Risknamn: Nätfiskeattack — Försäljning i Nordamerika
- Riskscenario: Nätfiskeattack (länkad från biblioteket)
- Beskrivning: Ärvs från scenariot. Attacker försöker stjäla inloggningsuppgifter eller leverera skadlig kod genom att utge sig för att vara en betrodd källa via e-post, SMS eller meddelanden.
- Kategori: Ärvt. Cybersäkerhet
- Ägare: Jordan Kim, CISO för Nordamerika
- Riskomfattning: Arrendator för försäljning i Nordamerika, Salesforce Sales Cloud, ~1 200 användarkonton
För den nya riskposten fylls det inbyggda riskbetyget i automatiskt. Ditt team kan nu länka begränsningskontroller, associera risken till specifika policyklausuler och utföra utvärderingar för att beräkna residualbetyget.

