Risico's toewijzen aan beleidsclausules en controles voor IT-naleving
Koppel risico's aan de beleidsclausules die ze kunnen schenden en de controles die ze verminderen. Door beleidsclausules toe te wijzen aan risico's kunnen teams bijhouden welke bedrijfsregels door elk risico worden bedreigd, terwijl het toewijzen van controles aan risico's teams helpt bij te houden hoe effectief uw beveiligingen zijn.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service. |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Risico's toewijzen aan beleidsclausules en controles: | Machtigingenset Nalevingsbeheerder |
Toewijzen is hoe een risico wordt verbonden met de rest van uw nalevingsprogramma. Wijs beleidsclausules toe om te laten zien welke bedrijfsregels een risico kan schenden, en wijs controles toe om de beveiligingen te identificeren die ertegen werken. Zodra minstens één besturingselement is toegewezen, berekent de expressieset voor actieve scores de resterende risicoscore, het dreigingsniveau dat resteert nadat uw beveiligingen van kracht zijn geworden.
Een risico toewijzen aan polisclausules
Koppel een risico aan de beleidsclausules die het kan schenden, zodat uw team een duidelijke governancecontext heeft voor de dreiging.
- Ga vanuit een pagina met risicorecorddetails naar het tabblad Gerelateerd en klik op Beleidsclausules toewijzen.
-
Selecteer de polisclausules die van toepassing zijn op het risico en sla uw wijzigingen op.
Alleen actieve beleidsclausules zijn beschikbaar voor toewijzing.
Stel dat uw nalevingsteam een risico op phishing-aanvallen heeft geregistreerd voor de bedrijfseenheid Verkoop Noord-Amerika en duidelijk wil maken welke bedrijfsregels een inbreuk kan schenden. Ze wijzen het risico toe aan clausules uit drie relevante beleidsvormen: Toegangscontrole, E-mailbeveiliging en Beveiligingsbewustzijn:
- Beleidsclausule 3.1 voor toegangscontrole, Authenticatienormen. Verplicht MFA voor toegang van Sales Cloud-belanghebbenden.
- E-mailbeveiligingsbeleidsclausule 5.2, Anti-phishingcontroles. Verplicht filtering van inkomende e-mail met anti-phishinganalyse.
- Beleidsclausule 2.4 voor beveiligingsbewustzijn, Phishing-training. Verplicht driemaandelijkse phishing-bewustmakingstraining voor alle werknemers.
Samen vertellen deze clausules uw team precies waarom het risico belangrijk is: elke phishing-inbreuk in de Noord-Amerikaanse Sales-belanghebbende kan drie bedrijfsbeveiligingsmandaten schenden.
Een risico toewijzen aan controles
Koppel een risico aan de controles die het verminderen, zodat de restrisicoscore de aanwezige waarborgen weerspiegelt.
- Ga vanuit een pagina met risicorecorddetails naar het tabblad Besturingselementen en klik op Besturingselementen toewijzen.
- Selecteer de besturingselementen die het risico beperken en sla uw wijzigingen op.
Stel dat uw nalevingsteam een risico op phishing-aanvallen heeft geregistreerd voor de bedrijfseenheid Verkoop Noord-Amerika. Het risico heeft een hoge inherente risicoscore en evaluaties suggereren zowel een grote impact als een grote waarschijnlijkheid, dus het team wil dat de restrisicoscore de reeds bestaande waarborgen weerspiegelt. Ze wijzen de risicobeperkende controles toe aan het risico:
- Multi-factorenauthenticatie v2.0. Hardware-key MFA afgedwongen voor alle logins van Sales Cloud-belanghebbenden.
- Gateway voor e-mailbeveiliging v3.1. Filteren van inkomende e-mail met anti-phishinganalyse en quarantaine.
- Phishing Awareness Training Program. Driemaandelijkse phishingsimulatiecampagnes voor verkoopmedewerkers in Noord-Amerika.
Met deze besturingselementen berekent de actieve score-expressieset de resterende risicoscore bij de volgende evaluatie opnieuw, waarbij het dreigingsniveau wordt getoond dat resteert nadat deze beveiligingen van kracht zijn geworden.

