Loading
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Livscykel för evidenshantering för IT-efterlevnad

          Livscykel för evidenshantering för IT-efterlevnad

          Följ hur efterlevnadsbevis flyttas från granskningsplanering till extern granskning. Se hur revisionschefer, uppfyllare, efterlevnadsgranskare och granskare arbetar tillsammans för att samla in, verifiera och låsa bevis i ett spårbart arbetsflöde.

          Versioner som krävs

          Tillgängliga i: Lightning Experience
          Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service.

          Följ livscykeln för en begäran om efterlevnadsbevis för att se hur statusövergångar, artefaktverifiering och rollbaserat ägande fungerar tillsammans för att skapa en granskningsbar logg från bevisinsamling till extern granskning.

          Planering och skapande av begäranden

          Cumulus Banks granskningsprogramansvariga skapar en post för granskning av efterlevnad för den kommande granskningen: Granskning av efterlevnad av GMRI-2026 Resilience & Storage - Q3. Granskningstypen är satt till Intern granskning, observationsfönstret löper från 1 juli till 30 september och utförandefönstret är 5 oktober till 15 oktober.

          Under denna granskning skapar chefen en bevisbegäran: Bevisa att alla produktions-S3-hinkar använder kryptering på serversidan. Begäran tilldelas Jordan Chen, en molninfrastrukturtekniker, med ett förfallodatum knutet till granskningstidslinjen. Chefen flyttar begärans status från Utkast till Skickad till klient, vilket skickar Jordan en notis och lägger till begäran i Jordans kö Bevisnav.

          Uppfyllande och artefaktskapande

          Jordan går till appen Evidence Hub och öppnar den tilldelade begäran. Genom att läsa instruktionerna förstår Jordan att granskaren behöver en export som visar krypteringsinställningar för alla produktions-S3-hinkar. Jordanien skapar en ny bevisartefakt på begäran: AWS S3 Hinkkryptering Konfiguration Exportera och ställer in klassificeringen till Konfidentiell.

          Efter att ha hämtat konfigurationsexporten från AWS Config laddar Jordan upp CSV-filen till artefaktens flik Filer och ändrar artefaktstatus från Utkast till Skickad. Teamet för efterlevnad meddelas om att bevisen är redo för granskning.

          Granska och verifiera

          Rachel Anderson, IT-efterlevnadsanalytiker, öppnar artefakten från bevisbegärans flik Artefakter. Hon klickar på fliken Filer och öppnar CSV i förhandsgranskningen av bevisföremål, vilket gör filen infogad utan att kräva en nedladdning. Genom att skanna exporten bekräftar Rachel att varje produktionshink i listan visar kryptering: AES-256.

          Rachel är övertygad om att bevisen uppfyller efterlevnadskravet och sätter artefaktstatusen till Bekräftad - Godkänd. Artefaktposten och alla bifogade filer låses omedelbart och blir skrivskyddade. Inga ytterligare redigeringar av artefakten eller dess filer är tillåtna.

          Avvisande och återinskickning

          I ett alternativt scenario, anta att Rachels granskning avslöjar att tre hinkar i USA-väst-2-regionen inte visar någon kryptering. Rachel anger artefaktstatusen till Bekräftad - Avvisad och fyller i fältet Observationsuttryck med feedback: 3 hinkar i us-west-2-regionen visar ingen kryptering (hink-analytics-staging, hink-logs-raw, hink-temp-uploads). Vänligen åtgärda och skicka in bevis igen efter att kryptering har aktiverats.

          Jordan får en notis, åtgärdar krypteringsluckorna, hämtar en ny AWS Config-export och skapar en ny artefakt med de korrigerade bevisen. Denna gång verifierar Rachel att alla hinkar är krypterade och accepterar artefakten.

          Begär stängning

          När alla artefakter som är länkade till bevisbegäran har verifierats och accepterats markerar den programansvariga för granskningen själva begäran som Godkänd. Begäran, alla dess länkade artefakter och den överordnade granskningen fortsätter vara tillgängliga för rapportering och extern granskning.

          Granskningskedja och extern granskning

          När den externa granskaren anländer för att utföra granskningen av efterlevnad loggar de in i Evidensnavet med ett användarkonto som har läsåtkomst till efterlevnadsposterna. Granskaren går till fliken Bevis för efterlevnadsgranskning och granskar varje bevisbegäran och dess verifierade artefakter. De öppnar Jordans S3-krypteringsartefakt, förhandsgranskar CSV direkt och ser samma bevis som Rachel accepterade.

          Eftersom artefakten var låst vid tidpunkten för verifieringen har granskaren förtroende för att filen inte har ändrats sedan efterlevnadsteamet godkände den. Den fullständiga artefakthistoriken—vem som skickade in den, när, vem som verifierade den och all feedback om avvisande—ger en fullständig vårdnadskedja som uppfyller rapporteringskraven för efterlevnad.

           
          Laddar
          Salesforce Help | Article