Loading
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Gestión de normativas en cumplimiento de TI

          Gestión de normativas en cumplimiento de TI

          Siga cómo un equipo de cumplimiento captura un marco externo, como SOC 2, como registros estructurados, asigna cada clÔusula a políticas y controles internos y mantiene el marco actualizado cuando la autoridad reguladora publica correcciones.

          Ediciones necesarias

          Disponible en: Lightning Experience
          Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service.

          Registros de regulación

          Para gestionar las leyes de forma efectiva, revise los registros implicados en el ciclo de vida.

          Tipo de registro Descripción
          Autoridad reguladora El organismo que emite una regulación, como una agencia gubernamental u organización de estÔndares de la industria.
          Reglamento Un marco o mandato especĆ­fico emitido por una autoridad reguladora (por ejemplo, SOC 2 o NIST CSF).
          Versión de regulación Iteración específica de una normativa. Las versiones proporcionan un seguimiento de auditoría cuyos requisitos estaban en vigor en un momento específico.
          ClÔusula de regulación Una disposición específica en una regulación (por ejemplo, Mínimo privilegio en acceso lógico y físico).
          Versión de clÔusula de regulación Texto controlado por versión de una disposición específica.

          El flujo de trabajo de extremo a extremo: Ejemplo de SOC 2

          Siga el ciclo de vida del marco de trabajo de SOC 2 para ver cómo se conectan los registros de regulación con políticas, controles y problemas en Cumplimiento de TI.

          Centralización del contenido normativo

          El flujo de trabajo comienza cuando una Prospecto de cumplimiento, Sarah, identifica un marco de trabajo externo que la organización debe cumplir, como SOC 2, para un contrato de cliente. Crea un registro de autoridad reguladora para SOC 2, y luego captura cada regulación emitida por la autoridad junto con sus clÔusulas subyacentes. Para SOC 2, esto puede incluir regulaciones principales alineadas con los Criterios comunes, como Acceso lógico y físico, y las clÔusulas en cada una, como Mínimo privilegio, Seguridad física y Eliminación de activos.

          Para evitar crear manualmente cada clÔusula, Sarah carga el documento de regulación SOC 2 y utiliza la IA generativa para extraer las clÔusulas por ella. Revisa las clÔusulas extraídas y las guarda como registros de clÔusulas de regulación asociados con la versión de regulación SOC 2.

          Versión y correcciones

          Cuando Sarah crea un reglamento o una clÔusula, se crea automÔticamente un registro de versión en estado Borrador. Publica la versión cuando su contenido es definitivo y activa la versión en su fecha efectiva para aplicarla en toda la organización. Cuando la autoridad reguladora publica una corrección, Sarah duplica la versión activa para crear una nueva versión. La nueva versión hereda todas las asignaciones de clÔusulas de la versión activa, de modo que Sarah solo tiene que actualizar las clÔusulas que cambió la corrección. Después de que la nueva versión entre en vigor, Sarah retira la versión activa anterior. Este patrón mantiene un seguimiento de auditoría completo de qué requisitos estaban en vigor en cualquier momento.

          Asignación a políticas internas, controles y riesgos

          El equipo de cumplimiento asigna cada versión de clÔusula de regulación a las clÔusulas de política interna que la traducen en estÔndares organizativos, a los controles de cumplimiento que la aplican técnicamente y a los riesgos que mitiga. Por ejemplo, asignan la clÔusula de regulación Mínimo privilegio a una clÔusula de política Principio de Mínimo privilegio, a un control Prevención de fugas de datos que la aplica técnicamente y al riesgo Acceso a datos no autorizado que el control mitiga.

          Para crear estas asignaciones descendentes, consulte:

          Identificación y resolución de brechas de cumplimiento

          Cuando una prueba de control falla o un hallazgo de auditoría identifica una brecha en una clÔusula de regulación, el equipo de cumplimiento registra un problema de cumplimiento y lo vincula a la clÔusula de regulación como el origen. El problema pasa por la solución y se cierra solo después de que el propietario del problema valide la solución. Para realizar un seguimiento de los problemas con las leyes, consulte Gestión de problemas para cumplimiento de TI.

          Trazabilidad

          Este flujo de trabajo estructurado crea un mapa rastreable de registros interconectados. Si un auditor solicita pruebas de cumplimiento de un requisito de SOC 2, su organización puede mostrar una cadena completa de pruebas:

          • La clĆ”usula de regulación que captura el requisito externo.
          • La clĆ”usula de polĆ­tica interna que traduce el requisito en un estĆ”ndar organizativo.
          • El control de cumplimiento que aplica el estĆ”ndar tĆ©cnicamente.
          • Los problemas de cumplimiento planteados en la clĆ”usula y cómo se resolvió cada uno.
           
          Cargando
          Salesforce Help | Article