breadcrumbDescription
Overvejelser i forbindelse med evidensartefakter i it-overensstemmelse
Forstå, hvordan artefaktstatusser fungerer, hvornår artefakter låses, hvilke filtyper der understøttes, og hvad klassificeringsniveauer betyder, så du kan administrere overensstemmelsesbevis nøjagtigt og sikkert.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
Livscyklus for artefaktstatus
Bevisartikler flytter gennem en defineret statuslivscyklus fra oprettelse til bekræftelse. Hver statusovergang signalerer, hvem der er ansvarlig for den næste handling og kontrollerer, om artefakten kan redigeres.
| Status | Hvem der angiver det | Hvad betyder det | Næste trin |
|---|---|---|---|
| Kladde | Fuldførere | Artefakt oprettet, der indsamles filer. Artefakten kan redigeres. | Upload filer, og skift status til Indsendt. |
| Sendt | Fuldførere | Artefakter og filer er klar til overensstemmelsesgennemgang. | Reviewer undersøger artefakten og indstiller statussen til Bekræftet - Accepteret eller Bekræftet - Afvist. |
| Bekræftet - Accepteret | Overensstemmelsesvurderer | Artefakt opfylder kravene. Artefaktregistreringen og alle vedhæftede filer låses og bliver skrivebeskyttede. | Bevisen kan markeres som Accepteret, når alle artefakter er bekræftet. |
| Bekræftet - Afvist | Overensstemmelsesvurderer | Artefakt er ufuldstændigt eller ukorrekt. Reviewer udfylder observationserklæringen med feedback, der forklarer, hvad der er galt. | Fulfiller modtager feedback, retter problemet og opretter en ny artefakt eller sendes igen. |
Når artefakter låses
Artefakter med statussen Bekræftet - Accepteret er skrivebeskyttede. Så snart en artefakt accepteres:
- Artefaktets felter kan ikke redigeres.
- Filer kan ikke føjes til eller fjernes fra artefakterne.
- Downloads er som standard begrænset. Hvis du vil tillade godkendte brugere at downloade artefaktfiler fra beviseksempelvisningen, skal du aktivere indstillingen Aktiver download af bevisartikler fra bevisfremviser i Salesforce Go.
Hvis en bekræftet artefakt senere viser sig at være ukorrekt eller skal erstattes – f.eks. fordi de underliggende kildesystemdata blev udstedt igen – skal du oprette en ny artefakt og linke den til anmodningen i stedet for at redigere den låste registrering. Den oprindelige bekræftede artefakt forbliver på anmodningen som en del af revisionshistorikken.
Understøttede filtyper
Eksempelvisningen af bevisartikler gengiver følgende filformater direkte:
- PDF'er
- Billeder (PNG, JPG, GIF)
- Videofiler (MP4, MOV)
For kontordokumenter (DOCX, XLSX, PPTX) og andre formater, der ikke gengives direkte, skal du vedhæfte filen til artefakten, og korrekturlæsere kan downloade den til offline gennemgang. Hvis du vil vedhæfte filer, der er lagret i eksterne kilder som Google Drev, OneDrive eller SharePoint, skal du opsætte Salesforce Files Connect for din organisation.
For beviser, der ikke har en fil – f.eks. en skriftlig attest eller en forklaring – skal du bruge feltet Artifakttekst på artefaktregistreringen i stedet for at uploade et dokument.
Klassificeringsniveauer
Feltet Klassificering på bevisgenstanden giver anmeldere og revisorer et signal om, hvor følsomt genstanden er, og hvordan den skal håndteres. Klassificering er en betegnelse, der guider korrekt håndtering – det ændrer ikke systemtilladelser eller adgangskontroller. Anvend din organisations databeskyttelsespolitikker baseret på klassificeringen.
| Klassificering | Bruges når | Håndteringsvejledning |
|---|---|---|
| Intern | Bevis er kun til internt brug og indeholder ikke følsomme eller regulerede data. | Standardorganisationsadgangskontroller gælder. Der kræves ingen særlig håndtering. |
| Fortrolig | Bevis indeholder forretningsfølsomme data som f.eks. økonomiske oplysninger, strategiske planer eller tekniske detaljer. | Begræns deling til complianceteamet. Distribuer ikke uden for organisationen uden godkendelse. |
| Begrænset | Bevis indeholder personligt identificerbare oplysninger (PII), beskyttede helbredsoplysninger (PHI), betalingskortdata eller andre meget følsomme regulerede data. | Anvend strenge adgangskontroller i henhold til din organisations databeskyttelsespolitikker. Overvåg adgang regelmæssigt. |
Linkning kontra oprettelse af artefakter
Hvis det samme stykke beviser opfylder flere bevisanmodninger – f.eks. en kvartalsvis brugeradgangsgennemgang, der gælder for både en overensstemmelsesrevisionsgennemgang og en intern styringsrevision – linker den eksisterende artefakt til alle relevante anmodninger i stedet for at oprette dubletter.
Linkning bevarer en kilde til sandheden og reducerer lageroverhead. Når du linker en artefakt, vises den på hver anmodnings Artefakter-fane, og eventuelle bekræftelsesstatusændringer af artefakten afspejles på tværs af alle linkede anmodninger. Fjernelse af et link fra en anmodning påvirker ikke genstandens linkning til andre anmodninger.
Deduplikering af artefakt
Bevishåndtering fjerner ikke automatisk dubletfiler. Hvis to fuldførere uploader den samme logfil til forskellige artefaktregistreringer, gemmes begge kopier separat. Hvis du vil forhindre dette, skal du bruge linkningsarbejdsflowet: opret artefakten en gang, og link den til alle anmodninger, der har brug for den.

