Mappa risker till policyklausuler och kontroller för IT-efterlevnad
Länka risker till de policyklausuler de kan bryta mot och de kontroller som minskar dem. Att mappa policyklausuler till risker hjälper team följa vilka företagsregler som hotas av varje risk, medan att mappa kontroller till risker hjälper team följa hur effektiva dina skyddsåtgärder är.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service. |
| Användarbehörigheter som krävs | |
|---|---|
| Mappa risker till policyklausuler och kontroller: | Behörighetsuppsättningen Compliance Admin |
Mappning är hur en risk kopplas till resten av ditt efterlevnadsprogram. Mappa policyklausuler för att visa vilka företagsregler en risk kan bryta mot, och mappa kontroller för att identifiera de skyddsåtgärder som arbetar mot den. När minst en kontroll har mappats beräknar den aktiva betygsuttrycksuppsättningen det återstående riskbetyget, den hotnivå som kvarstår efter att dina skyddsåtgärder har trätt i kraft.
Mappa en risk till policyklausuler
Länka en risk till de policyklausuler den kan bryta mot så att ditt team har ett tydligt styrsammanhang för hotet.
- Från detaljsidan för riskposten, gå till fliken Relaterat och klicka på Kartpolicyklausuler.
-
Välj de policyklausuler som gäller för risken och spara dina ändringar.
Endast aktiva policyklausuler är tillgängliga att mappa.
Anta att ditt efterlevnadsteam har registrerat en risk för nätfiskeattacker för affärsenheten Nordamerikaförsäljning och vill klargöra vilka företagsregler ett brott kan bryta mot. De mappar risken till klausuler från tre relevanta policyer — Åtkomstkontroll, E-postsäkerhet och Säkerhetsmedvetenhet:
- Åtkomst till Policyklausul 3.1, Autentiseringsstandarder. Ställer in MFA på Sales Cloud-arrendatoråtkomst.
- Policyklausul 5.2 för e-postsäkerhet, Kontroller mot nätfiske. Kräver filtrering av inkommande e-post med anti-phishing-analys.
- Policyklausul 2.4 för säkerhetsmedvetenhet, Nätfiskeutbildning. Kräver kvartalsvis utbildning i medvetenhet om nätfiske för alla anställda.
Tillsammans berättar dessa klausuler för ditt team exakt varför risken spelar roll: alla nätfiskebrott i arrendatorn för Nordamerikaförsäljning kan bryta mot tre företagssäkerhetsmandat.
Mappa en risk till kontroller
Länka en risk till de kontroller som minskar den så att residualriskbetyget återspeglar de skyddsåtgärder som finns.
- Från detaljsidan för riskposten, gå till fliken Kontroller och klicka på Mappningskontroller.
- Välj de kontroller som minskar risken och spara dina ändringar.
Anta att ditt efterlevnadsteam har registrerat en risk för nätfiskeattacker för affärsenheten Nordamerikaförsäljning. Risken har ett högt inneboende riskbetyg och utvärderingar tyder på både hög påverkan och hög sannolikhet, så teamet vill att det återstående riskbetyget ska återspegla de skyddsåtgärder som redan finns. De mappar begränsningskontrollerna till risken:
- Flerfaktorsautentisering v2.0. MFA med hårdvarunyckel tillämpas för alla Sales Cloud-arrendatorinloggningar.
- E-postsäkerhetsgateway v3.1. Filtrering av inkommande e-post med analys och karantän mot nätfiske.
- Utbildningsprogram för medvetenhet om nätfiske. Kvartalsvisa simuleringskampanjer för nätfiske för säljpersonal i Nordamerika.
Med dessa kontroller på plats räknar den aktiva uppsättningen av betygsuttryck om restriskbetyget i nästa utvärdering och visar den hotnivå som kvarstår efter att dessa skyddsåtgärder börjar gälla.

