Loading
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Consideraciones sobre artefactos de evidencia en cumplimiento de TI

          Consideraciones sobre artefactos de evidencia en cumplimiento de TI

          Comprenda cómo funcionan los estados de artefactos, cuándo se bloquean los artefactos, qué tipos de archivo son compatibles y qué significan los niveles de clasificación, de modo que pueda gestionar pruebas de cumplimiento de forma precisa y segura.

          Ediciones necesarias

          Disponible en: Lightning Experience
          Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service.

          Ciclo de vida de estado de artefacto

          Los artefactos de evidencia pasan por un ciclo de vida de estado definido desde la creación hasta la verificación. Cada transición de estado indica quién es responsable de la siguiente acción y controla si el artefacto se puede modificar.

          Estado Quién lo establece Significado Siguiente paso
          Borrador Relleno Artefacto creado, se están recopilando archivos. El artefacto es modificable. Cargue archivos y cambie el estado a Enviado.
          Enviado Relleno Artefacto y archivos están listos para la revisión de cumplimiento. El revisor inspecciona el artefacto y establece el estado como Verificado - Aceptado o Verificado - Rechazado.
          Verificado - Aceptado Revisor de cumplimiento Artefacto cumple los requisitos. El registro de artefacto y todos los archivos adjuntos se bloquean y se vuelven de solo lectura. La solicitud de pruebas puede marcarse como Aceptada una vez verificados todos los artefactos.
          Verificado - Rechazado Revisor de cumplimiento Artefacto incompleto o incorrecto. El revisor rellena la Declaración de observación con comentarios explicando qué está mal. Fulfiller recibe comentarios, corrige el problema y crea un nuevo artefacto o lo vuelve a enviar.

          Cuando los artefactos se bloquean

          Los artefactos con estado Verificado - Aceptado son de solo lectura. Una vez aceptado un artefacto:

          • Los campos del artefacto no se pueden modificar.
          • Los archivos no se pueden agregar o eliminar del artefacto.
          • Las descargas están restringidas de forma predeterminada. Para permitir a los usuarios autorizados descargar archivos de artefactos desde la vista previa de pruebas, active el parámetro Activar Descarga de artefactos de pruebas desde visor de pruebas en Salesforce Go.

          Si un artefacto verificado resulta ser incorrecto o necesita ser sustituido (por ejemplo, porque se volvieron a emitir los datos del sistema de origen subyacentes), cree un nuevo artefacto y vincúlelo a la solicitud en vez de modificar el registro bloqueado. El artefacto verificado original permanece en la solicitud como parte del historial de auditoría.

          Tipos de archivo admitidos

          La vista previa de artefactos de evidencia representa los siguientes formatos de archivo en línea:

          • PDF
          • Imágenes (PNG, JPG, GIF)
          • Archivos de video (MP4, MOV)

          Para documentos de oficina (DOCX, XLSX, PPTX) y otros formatos no representados en línea, adjunte el archivo al artefacto y los revisores pueden descargarlo para su revisión sin conexión. Para adjuntar archivos almacenados en fuentes externas como Google Drive, OneDrive o SharePoint, configure Salesforce Files Connect para su organización.

          Para pruebas que no tienen un archivo, como una certificación escrita o una explicación narrativa, utilice el campo Texto de artefacto en el registro de artefacto en vez de cargar un documento.

          Niveles de clasificación

          El campo Clasificación en el artefacto de evidencia indica a los revisores y auditores cuán confidencial es el artefacto y cómo debe tratarse. La clasificación es una etiqueta que guía la gestión apropiada: no cambia los permisos del sistema ni los controles de acceso. Aplique las políticas de protección de datos de su organización basándose en la clasificación.

          Clasificación Utilizar cuándo Directrices de gestión
          Interno Las pruebas son solo para uso interno y no contienen datos confidenciales o regulados. Se aplican controles de acceso de organización estándar. No se requiere ninguna gestión especial.
          Confidencial La evidencia contiene datos confidenciales de negocio como información financiera, planes estratégicos o detalles técnicos patentados. Restrinja la colaboración al equipo de cumplimiento. No distribuya fuera de la organización sin aprobación.
          Restringido Las pruebas contienen información de identificación personal (PII), información sanitaria protegida (PHI), datos de tarjetas de pago u otros datos regulados altamente confidenciales. Aplique controles de acceso estrictos según las políticas de protección de datos de su organización. Acceso de auditoría regularmente.

          Vinculación frente a creación de artefactos

          Si la misma prueba satisface múltiples solicitudes de pruebas (por ejemplo, un artefacto de revisión de acceso de usuario trimestral que se aplica a una revisión de auditoría de cumplimiento y una auditoría de gobernanza interna), vincule el artefacto existente a todas las solicitudes relevantes en vez de crear duplicados.

          La vinculación mantiene una fuente de verdad y reduce los gastos de almacenamiento. Cuando vincula un artefacto, aparece en la ficha Artefactos de cada solicitud, y cualquier cambio de estado de verificación en el artefacto se refleja en todas las solicitudes vinculadas. La eliminación de un vínculo de una solicitud no afecta al vínculo del artefacto con otras solicitudes.

          Desduplicación de artefactos

          Gestión de pruebas no deduplica automáticamente archivos. Si dos realizadores cargan el mismo archivo de registro en registros de artefactos diferentes, ambas copias se almacenan por separado. Para evitar esto, utilice el flujo de trabajo de vinculación: cree el artefacto una vez y vincúlelo a todas las solicitudes que lo necesiten.

           
          Cargando
          Salesforce Help | Article