Loading
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Livscyklus for bevisstyring for it-overensstemmelse

          Livscyklus for bevisstyring for it-overensstemmelse

          Følg, hvordan overensstemmelsesbevis flyttes fra revisionsplanlægning til ekstern gennemgang. Se, hvordan revisionschefer, fuldførere, overensstemmelsesgennemseere og revisorer samarbejder om at indsamle, bekræfte og låse beviser i et arbejdsflow, der kan spores.

          EditionsHeading

          Tilgængelig i: Lightning Experience
          Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service.

          Følg livscyklussen for en overensstemmelsesbevisanmodning for at se, hvordan statusovergange, artefaktbekræftelse og rollebaseret ejerskab fungerer sammen for at oprette et reviderbart spor fra bevisindsamling gennem ekstern gennemgang.

          Planlægning og anmodningsoprettelse

          Cumulus Banks revisionsprogrammanager opretter en overensstemmelsesrevisionsregistrering for den kommende gennemgang: GMRI-2026 Resilience & Storage Compliance Audit - Q3. Revisionstypen er indstillet til Intern revision, observationsvinduet kører fra 1. juli til 30. september, og udførelsesvinduet er fra 5. oktober til 15. oktober.

          Under denne revision opretter manageren en bevisanmodning: Angiv bevis for, at alle produktions-S3-inddelinger bruger serverkryptering. Anmodningen tildeles til Jordan Chen, en cloud-infrastrukturingeniør med en forfaldsdato knyttet til revisionstidslinjen. Manageren videresender anmodningsstatussen fra Kladde til Sendt til kunde, som sender Jordan en advisering og føjer anmodningen til Jordan's Evidence Hub-kø.

          Fuldførelse og artefaktoprettelse

          Jordan går til Evidence Hub-appen og åbner den tildelte anmodning. Ved at læse instruktionerne forstår Jordan, at revisoren skal have en eksport, der viser krypteringsindstillinger for alle produktions-S3-inddelinger. Jordan opretter en ny bevisartikel på anmodningen: Eksporter AWS S3 Inddelingskrypteringskonfiguration, og indstil klassificeringen til fortrolig.

          Når du har hentet konfigurationens eksport fra AWS Config, uploader Jordan CSV-filen til artefakttypen på fanen Filer og ændrer artefakttilstanden fra Kladde til Indsendt. Overensstemmelsesteamet adviseres om, at beviser er klar til gennemgang.

          Gennemgang og bekræftelse

          Rachel Anderson, IT-overensstemmelsesanalysen, åbner artefakten fra bevisanmodningens artefakter-fane. Hun klikker på fanen Filer og åbner CSV i bevisforhåndsviseren, som gengiver filen indbygget uden at skulle downloades. Ved at scanne eksporten bekræfter Rachel, at hver produktionsinddeling på listen viser Kryptering: AES-256.

          Rachel er sikker på, at beviser opfylder overensstemmelseskravet, og indstiller artifaktets status til Verificeret - Accepteret. Artefaktregistreringen og alle vedhæftede filer låses straks og bliver skrivebeskyttede. Ingen yderligere redigeringer af artefakten eller dens filer er tilladt.

          Afvisning og genindsendelse

          I et alternativt scenarie kan du antage, at Rachels gennemgang afslører, at tre inddelinger i området us-west-2 viser ingen kryptering. Rachel indstiller objektets status til Bekræftet - Afvist og udfylder feltet Observationserklæring med feedback: 3 inddelinger i us-west-2-området viser ingen kryptering (bucket-analytics-staging, bucket-logs-raw, bucket-temp-uploads). Korriger og indsend bevismateriale igen, når krypteringen er aktiveret.

          Jordan modtager en advisering, retter krypteringsmanglerne, henter en opdateret AWS-konfiguration-eksport og opretter en ny artefakt med det rettede bevis. Denne gang bekræfter Rachel, at alle inddelinger er krypterede og accepterer artefakterne.

          Anmodning om lukning

          Når alle genstande, der er knyttet til bevisanmodningen, er blevet bekræftet og accepteret, markerer revisionsprogrammanageren selve anmodningen som Accepteret. Anmodningen, alle dens linkede artefakter og den overordnede revision forbliver tilgængelige for rapportering og ekstern gennemgang.

          Revisionsspor og ekstern gennemgang

          Når den eksterne revisor ankommer for at udføre overensstemmelsesrevisionsgennemgangen, logger vedkommende på bevishubben med en brugerkonto, der har læseadgang til overensstemmelsesregistreringerne. Revisoren navigerer til overensstemmelsesrevisionens bevis-fane og gennemser hver bevisanmodning og dens verificerede artefakter. De åbner Jordans S3-krypteringsartefakt, får vist et eksempel på den indbyggede CSV og ser det samme bevis, som Rachel accepterede.

          Da artefakten blev låst på tidspunktet for bekræftelsen, har revisoren tillid til, at filen ikke er blevet ændret, siden complianceteamet godkendte den. Den fulde artefakthistorik – hvem der indsendte den, hvornår, hvem der bekræftede den og enhver afvisningsfeedback – giver en komplet kæde af forældremyndigheder, der opfylder overensstemmelsesrapporteringskravene.

           
          Indlæser
          Salesforce Help | Article