Loading
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Considérations relatives aux artefacts de preuve dans la conformité TI

          Considérations relatives aux artefacts de preuve dans la conformité TI

          Comprenez le fonctionnement des statuts des artefacts, quand les artefacts sont verrouillés, quels types de fichier sont pris en charge et ce que signifient les niveaux de classification, pour pouvoir gérer les preuves de conformité avec précision et en toute sécurité.

          Éditions requises

          Disponible avec : Lightning Experience
          Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service.

          Cycle de vie du statut de l'artefact

          Les artefacts de preuve progressent à travers un cycle de vie de statut défini, de la création à la vérification. Chaque transition de statut indique qui est responsable de l'action suivante et contrôle si l'artefact peut être modifié.

          Statut Qui le définit Ce que cela signifie Étape suivante
          Brouillon Chargeur Artefact créé, les fichiers sont rassemblés. L'artefact est modifiable. Chargez des fichiers et changez le statut en Soumis.
          Envoyé Chargeur L'artefact et les fichiers sont prêts pour l'examen de conformité. L'examinateur inspecte l'artefact et définit le statut sur Vérifié - Accepté ou Vérifié - Rejeté.
          Vérifié - Accepté Vérificateur de la conformité Artefact remplit les exigences. L'enregistrement de l'artefact et tous les fichiers joints sont verrouillés et en lecture seule. La demande de preuve peut être marquée Accepté une fois tous les artefacts vérifiés.
          Vérifié - Rejeté Vérificateur de la conformité L'artefact est incomplet ou incorrect. L'examinateur remplit l'énoncé d'observation avec des commentaires expliquant ce qui ne va pas. Fulfiller reçoit des commentaires, corrige le problème et crée un artefact ou soumet de nouveau.

          Lorsque les artefacts se verrouillent

          Les artefacts dont le statut est Vérifié - Accepté sont en lecture seule. Lorsqu'un artefact est accepté :

          • Les champs de l'artefact ne peuvent pas être modifiés.
          • Les fichiers ne peuvent pas être ajoutés ou retirés de l'artefact.
          • Les téléchargements sont limités par défaut. Pour autoriser les utilisateurs autorisés à télécharger des fichiers d'artefacts depuis l'aperçu des preuves, activez le paramètre Activer le téléchargement d'artefacts de preuves depuis l'aperçu des preuves dans Salesforce Go.

          Si un artefact vérifié s'avère par la suite incorrect ou doit être remplacé, par exemple parce que les données système source sous-jacentes ont été réémises, créez un autre artefact et liez-le à la requête au lieu de modifier l'enregistrement verrouillé. L'artefact vérifié d'origine reste dans la demande dans l'historique d'audit.

          Types de fichier pris en charge

          L'aperçu de l'artefact de preuve restitue les formats de fichier suivants en ligne :

          • Fichiers PDF
          • Images (PNG, JPG, GIF)
          • Fichiers vidéo (MP4, MOV)

          Pour des documents de bureau (DOCX, XLSX, PPTX) et d'autres formats qui ne sont pas affichés en ligne, joignez le fichier à l'artefact et les examinateurs peuvent le télécharger pour le consulter hors ligne. Pour joindre des fichiers stockés dans des sources externes telles que Google Drive, OneDrive ou SharePoint, configurez Salesforce Files Connect pour votre organisation.

          Pour les preuves qui n'ont pas de dossier, par exemple une attestation écrite ou une explication narrative, utilisez le champ Texte de l'artefact dans l'enregistrement de l'artefact au lieu de charger un document.

          Niveaux de classification

          Le champ Classification de l'artefact de preuve indique aux examinateurs et aux vérificateurs à quel point l'artefact est sensible et comment il doit être traité. La classification est une étiquette qui guide le traitement approprié. Elle ne change pas les autorisations système ni les contrôles d'accès. Appliquez les stratégies de protection des données de votre organisation en fonction de la classification.

          Classification Utiliser quand Guide de manipulation
          Interne Les preuves sont à usage interne uniquement et ne contiennent pas de données confidentielles ou réglementées. Les contrôles d'accès standard de l'organisation s'appliquent. Aucune manipulation particulière requise.
          Confidentiel Les preuves contiennent des données confidentielles pour l'entreprise, telles que des informations financières, des plans stratégiques ou des détails techniques exclusifs. Limitez le partage à l'équipe de conformité. Ne distribuez pas hors de l'organisation sans approbation.
          Limité Les preuves contiennent des informations d'identification personnelle (PII), des informations de santé protégées (PHI), des données de carte de paiement ou d'autres données réglementées hautement confidentielles. Appliquez des contrôles d'accès stricts conformément aux stratégies de protection des données de votre organisation. Auditez régulièrement l'accès.

          Liaison par rapport à la création d'artefacts

          Si le même élément de preuve satisfait à plusieurs demandes de preuve (par exemple, un artefact d'examen de l'accès des utilisateurs trimestriel qui s'applique à la fois à un examen d'audit de conformité et à un audit de gouvernance interne), liez l'artefact existant à toutes les demandes pertinentes au lieu de créer des doublons.

          La liaison garde une source de vérité et réduit les surcharges de stockage. Lorsque vous liez un artefact, il est affiché sous l'onglet Artefacts de chaque requête, et tous les changements de statut de vérification de l'artefact sont reflétés dans toutes les requêtes liées. Le retrait d'un lien d'une requête n'affecte pas la liaison de l'artefact à d'autres requêtes.

          Déduplication d'artefact

          La Gestion des preuves ne duplique pas automatiquement les fichiers. Si deux exécutants chargent le même fichier journal dans différents enregistrements d'artefact, les deux copies sont stockées séparément. Pour éviter cela, utilisez le workflow de liaison : Créez l'artefact une seule fois et liez-le à toutes les requêtes qui en ont besoin.

           
          Chargement
          Salesforce Help | Article