Vous êtes ici :
Considérations relatives aux artefacts de preuve dans la conformité TI
Comprenez le fonctionnement des statuts des artefacts, quand les artefacts sont verrouillés, quels types de fichier sont pris en charge et ce que signifient les niveaux de classification, pour pouvoir gérer les preuves de conformité avec précision et en toute sécurité.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
Cycle de vie du statut de l'artefact
Les artefacts de preuve progressent à travers un cycle de vie de statut défini, de la création à la vérification. Chaque transition de statut indique qui est responsable de l'action suivante et contrôle si l'artefact peut être modifié.
| Statut | Qui le définit | Ce que cela signifie | Étape suivante |
|---|---|---|---|
| Brouillon | Chargeur | Artefact créé, les fichiers sont rassemblés. L'artefact est modifiable. | Chargez des fichiers et changez le statut en Soumis. |
| Envoyé | Chargeur | L'artefact et les fichiers sont prêts pour l'examen de conformité. | L'examinateur inspecte l'artefact et définit le statut sur Vérifié - Accepté ou Vérifié - Rejeté. |
| Vérifié - Accepté | Vérificateur de la conformité | Artefact remplit les exigences. L'enregistrement de l'artefact et tous les fichiers joints sont verrouillés et en lecture seule. | La demande de preuve peut être marquée Accepté une fois tous les artefacts vérifiés. |
| Vérifié - Rejeté | Vérificateur de la conformité | L'artefact est incomplet ou incorrect. L'examinateur remplit l'énoncé d'observation avec des commentaires expliquant ce qui ne va pas. | Fulfiller reçoit des commentaires, corrige le problème et crée un artefact ou soumet de nouveau. |
Lorsque les artefacts se verrouillent
Les artefacts dont le statut est Vérifié - Accepté sont en lecture seule. Lorsqu'un artefact est accepté :
- Les champs de l'artefact ne peuvent pas être modifiés.
- Les fichiers ne peuvent pas être ajoutés ou retirés de l'artefact.
- Les téléchargements sont limités par défaut. Pour autoriser les utilisateurs autorisés à télécharger des fichiers d'artefacts depuis l'aperçu des preuves, activez le paramètre Activer le téléchargement d'artefacts de preuves depuis l'aperçu des preuves dans Salesforce Go.
Si un artefact vérifié s'avère par la suite incorrect ou doit être remplacé, par exemple parce que les données système source sous-jacentes ont été réémises, créez un autre artefact et liez-le à la requête au lieu de modifier l'enregistrement verrouillé. L'artefact vérifié d'origine reste dans la demande dans l'historique d'audit.
Types de fichier pris en charge
L'aperçu de l'artefact de preuve restitue les formats de fichier suivants en ligne :
- Fichiers PDF
- Images (PNG, JPG, GIF)
- Fichiers vidéo (MP4, MOV)
Pour des documents de bureau (DOCX, XLSX, PPTX) et d'autres formats qui ne sont pas affichés en ligne, joignez le fichier à l'artefact et les examinateurs peuvent le télécharger pour le consulter hors ligne. Pour joindre des fichiers stockés dans des sources externes telles que Google Drive, OneDrive ou SharePoint, configurez Salesforce Files Connect pour votre organisation.
Pour les preuves qui n'ont pas de dossier, par exemple une attestation écrite ou une explication narrative, utilisez le champ Texte de l'artefact dans l'enregistrement de l'artefact au lieu de charger un document.
Niveaux de classification
Le champ Classification de l'artefact de preuve indique aux examinateurs et aux vérificateurs à quel point l'artefact est sensible et comment il doit être traité. La classification est une étiquette qui guide le traitement approprié. Elle ne change pas les autorisations système ni les contrôles d'accès. Appliquez les stratégies de protection des données de votre organisation en fonction de la classification.
| Classification | Utiliser quand | Guide de manipulation |
|---|---|---|
| Interne | Les preuves sont à usage interne uniquement et ne contiennent pas de données confidentielles ou réglementées. | Les contrôles d'accès standard de l'organisation s'appliquent. Aucune manipulation particulière requise. |
| Confidentiel | Les preuves contiennent des données confidentielles pour l'entreprise, telles que des informations financières, des plans stratégiques ou des détails techniques exclusifs. | Limitez le partage à l'équipe de conformité. Ne distribuez pas hors de l'organisation sans approbation. |
| Limité | Les preuves contiennent des informations d'identification personnelle (PII), des informations de santé protégées (PHI), des données de carte de paiement ou d'autres données réglementées hautement confidentielles. | Appliquez des contrôles d'accès stricts conformément aux stratégies de protection des données de votre organisation. Auditez régulièrement l'accès. |
Liaison par rapport à la création d'artefacts
Si le même élément de preuve satisfait à plusieurs demandes de preuve (par exemple, un artefact d'examen de l'accès des utilisateurs trimestriel qui s'applique à la fois à un examen d'audit de conformité et à un audit de gouvernance interne), liez l'artefact existant à toutes les demandes pertinentes au lieu de créer des doublons.
La liaison garde une source de vérité et réduit les surcharges de stockage. Lorsque vous liez un artefact, il est affiché sous l'onglet Artefacts de chaque requête, et tous les changements de statut de vérification de l'artefact sont reflétés dans toutes les requêtes liées. Le retrait d'un lien d'une requête n'affecte pas la liaison de l'artefact à d'autres requêtes.
Déduplication d'artefact
La Gestion des preuves ne duplique pas automatiquement les fichiers. Si deux exécutants chargent le même fichier journal dans différents enregistrements d'artefact, les deux copies sont stockées séparément. Pour éviter cela, utilisez le workflow de liaison : Créez l'artefact une seule fois et liez-le à toutes les requêtes qui en ont besoin.

