breadcrumbDescription
Tilknyt risici til politikklausuler og -kontroller for it-overensstemmelse
Link risici til de politiksætninger, de kan overtræde, og de kontroller, der reducerer dem. Tilknytning af politiksætninger til risici hjælper teams med at spore, hvilke virksomhedsregler der trues af hver risiko, mens tilknytning af kontroller til risici hjælper teams med at spore, hvor effektive dine sikkerhedsforanstaltninger er.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil tilknytte risici til politiksætninger og kontrolelementer: | Tilladelsessættet Compliance Admin |
Tilknytning er den måde, som en risiko bliver forbundet med resten af dit complianceprogram. Tilknyt politiksætninger for at vise, hvilke virksomhedsregler en risiko kan overtræde, og tilknyt kontrolelementer for at identificere de sikkerhedsforanstaltninger, der fungerer mod den. Når mindst en kontrol er tilknyttet, beregner det aktive scoringsudtrykssæt restrisikoscoren, det trusselsniveau, der forbliver, efter dine sikkerhedsforanstaltninger træder i kraft.
Tilknyt en risiko til policeafsnit
Link en risiko til de politiksætninger, den kan overtræde, så dit team har en tydelig styringskontekst for truslen.
- Fra en Risk-registreringsdetaljeside skal du gå til fanen Relateret og klikke på Tilknyt politikklausuler.
-
Vælg de politiksætninger, der gælder for risikoen, og gem dine ændringer.
Kun aktive politiksætninger er tilgængelige for tilknytning.
Antag, at dit complianceteam har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg og ønsker at gøre det klart, hvilke virksomhedsregler en overtrædelse kan overtræde. De tilknytter risikoen til sætninger fra tre relevante politikker – Adgangskontrol, mailsikkerhed og sikkerhedsbevidsthed:
- Få adgang til Kontrolpolitiksætning 3.1, Godkendelsesstandarder. Kræver MFA på Sales Cloud-lejeradgang.
- Mailsikkerhedspolitiks afsnit 5.2, Anti-Phishing-kontroller. Bestemmer filtrering af indgående mail med anti-phishing-analyser.
- Politik for sikkerhedsbevidsthed, afsnit 2.4, Phishing-uddannelse. Bestemmer kvartalsvis phishing-bevidsthedsuddannelse for alle medarbejdere.
Sammen fortæller disse sætninger dit team nøjagtigt, hvorfor risikoen betyder noget: Ethvert phishing-brud i den nordamerikanske salgslejer kan overtræde tre virksomhedssikkerhedsbestemmelser.
Tilknyt en risiko til kontroller
Link en risiko til de kontroller, der reducerer den, så restrisikoscoren afspejler de sikkerhedsforanstaltninger, der er på plads.
- Fra en Risk-registreringsdetaljeside skal du gå til fanen Controls (Kontroller) og klikke på Tilknyt kontrolelementer.
- Vælg de kontroller, der reducerer risikoen, og gem dine ændringer.
Antag, at dit complianceteam har registreret en phishing-angrebsrisiko for forretningsenheden Nordamerika Salg. Risikoen har en høj indbygget risikoscore, og evalueringer foreslår både høj påvirkning og høj sandsynlighed, så teamet ønsker, at restrisikoscoren afspejler de sikkerhedsforanstaltninger, der allerede er på plads. De tilknytter de reducerende kontroller til risikoen:
- Godkendelse med flere faktorer v2.0. Hardware-nøgle-MFA håndhævet på alle Sales Cloud-lejerlogins.
- Mailsikkerhedsgateway v3.1. Indgående mailfiltrering med anti-phishing-analyse og karantæne.
- Phishing Awareness-uddannelsesprogram. Kvartalsvise phishing-simulationskampagner for det nordamerikanske salgspersonale.
Med disse kontroller på plads genberegner det aktive scoringsudtrykssæt restrisikoscoren på den næste evaluering og viser det trusselsniveau, der forbliver, efter disse sikkerhedsforanstaltninger træder i kraft.

