Loading
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Tilknyt risici til politikklausuler og -kontroller for it-overensstemmelse

          Tilknyt risici til politikklausuler og -kontroller for it-overensstemmelse

          Link risici til de politiksætninger, de kan overtræde, og de kontroller, der reducerer dem. Tilknytning af politiksætninger til risici hjælper teams med at spore, hvilke virksomhedsregler der trues af hver risiko, mens tilknytning af kontroller til risici hjælper teams med at spore, hvor effektive dine sikkerhedsforanstaltninger er.

          EditionsHeading

          Tilgængelig i: Lightning Experience
          Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service.
          Brugertilladelser påkrævet
          Hvis du vil tilknytte risici til politiksætninger og kontrolelementer: Tilladelsessættet Compliance Admin

          Tilknytning er den måde, som en risiko bliver forbundet med resten af dit complianceprogram. Tilknyt politiksætninger for at vise, hvilke virksomhedsregler en risiko kan overtræde, og tilknyt kontrolelementer for at identificere de sikkerhedsforanstaltninger, der fungerer mod den. Når mindst en kontrol er tilknyttet, beregner det aktive scoringsudtrykssæt restrisikoscoren, det trusselsniveau, der forbliver, efter dine sikkerhedsforanstaltninger træder i kraft.

          Tilknyt en risiko til policeafsnit

          Link en risiko til de politiksætninger, den kan overtræde, så dit team har en tydelig styringskontekst for truslen.

          1. Fra en Risk-registreringsdetaljeside skal du gå til fanen Relateret og klikke på Tilknyt politikklausuler.
          2. Vælg de politiksætninger, der gælder for risikoen, og gem dine ændringer.
            Kun aktive politiksætninger er tilgængelige for tilknytning.
          Eksempel: tilknytning af phishing-risiko til politiksætninger
          Eksempel: tilknytning af phishing-risiko til politiksætninger

          Antag, at dit complianceteam har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg og ønsker at gøre det klart, hvilke virksomhedsregler en overtrædelse kan overtræde. De tilknytter risikoen til sætninger fra tre relevante politikker – Adgangskontrol, mailsikkerhed og sikkerhedsbevidsthed:

          • Få adgang til Kontrolpolitiksætning 3.1, Godkendelsesstandarder. Kræver MFA på Sales Cloud-lejeradgang.
          • Mailsikkerhedspolitiks afsnit 5.2, Anti-Phishing-kontroller. Bestemmer filtrering af indgående mail med anti-phishing-analyser.
          • Politik for sikkerhedsbevidsthed, afsnit 2.4, Phishing-uddannelse. Bestemmer kvartalsvis phishing-bevidsthedsuddannelse for alle medarbejdere.

          Sammen fortæller disse sætninger dit team nøjagtigt, hvorfor risikoen betyder noget: Ethvert phishing-brud i den nordamerikanske salgslejer kan overtræde tre virksomhedssikkerhedsbestemmelser.

          Tilknyt en risiko til kontroller

          Link en risiko til de kontroller, der reducerer den, så restrisikoscoren afspejler de sikkerhedsforanstaltninger, der er på plads.

          1. Fra en Risk-registreringsdetaljeside skal du gå til fanen Controls (Kontroller) og klikke på Tilknyt kontrolelementer.
          2. Vælg de kontroller, der reducerer risikoen, og gem dine ændringer.
          Eksempel: tilknytning af kontroller til phishing-risikoen
          Eksempel: tilknytning af kontroller til phishing-risikoen

          Antag, at dit complianceteam har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg. Risikoen har en høj indbygget risikoscore, og evalueringer foreslår både høj påvirkning og høj sandsynlighed, så teamet ønsker, at restrisikoscoren afspejler de sikkerhedsforanstaltninger, der allerede er på plads. De tilknytter de reducerende kontroller til risikoen:

          • Godkendelse med flere faktorer v2.0. Hardware-nøgle-MFA håndhævet på alle Sales Cloud-lejerlogins.
          • Mailsikkerhedsgateway v3.1. Indgående mailfiltrering med anti-phishing-analyse og karantæne.
          • Phishing Awareness-uddannelsesprogram. Kvartalsvise phishing-simulationskampagner for det nordamerikanske salgspersonale.

          Med disse kontroller på plads genberegner det aktive scoringsudtrykssæt restrisikoscoren på den næste evaluering og viser det trusselsniveau, der forbliver, efter disse sikkerhedsforanstaltninger træder i kraft.

           
          Indlæser
          Salesforce Help | Article