Loading
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Mappa risker till policyklausuler och kontroller för IT-efterlevnad

          Mappa risker till policyklausuler och kontroller för IT-efterlevnad

          Länka risker till de policyklausuler de kan bryta mot och de kontroller som minskar dem. Att mappa policyklausuler till risker hjälper team följa vilka företagsregler som hotas av varje risk, medan att mappa kontroller till risker hjälper team följa hur effektiva dina skyddsåtgärder är.

          Versioner som krävs

          Tillgängliga i: Lightning Experience
          Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service.
          Användarbehörigheter som krävs
          Mappa risker till policyklausuler och kontroller: Behörighetsuppsättningen Compliance Admin

          Mappning är hur en risk kopplas till resten av ditt efterlevnadsprogram. Mappa policyklausuler för att visa vilka företagsregler en risk kan bryta mot, och mappa kontroller för att identifiera de skyddsåtgärder som arbetar mot den. När minst en kontroll har mappats beräknar den aktiva betygsuttrycksuppsättningen det återstående riskbetyget, den hotnivå som kvarstår efter att dina skyddsåtgärder har trätt i kraft.

          Mappa en risk till policyklausuler

          Länka en risk till de policyklausuler den kan bryta mot så att ditt team har ett tydligt styrsammanhang för hotet.

          1. Från detaljsidan för riskposten, gå till fliken Relaterat och klicka på Kartpolicyklausuler.
          2. Välj de policyklausuler som gäller för risken och spara dina ändringar.
            Endast aktiva policyklausuler är tillgängliga att mappa.
          Exempel: mappa nätfiskerisken till policyklausuler
          Exempel: mappa nätfiskerisken till policyklausuler

          Anta att ditt efterlevnadsteam har registrerat en risk för nätfiskeattacker för affärsenheten Nordamerikaförsäljning och vill klargöra vilka företagsregler ett brott kan bryta mot. De mappar risken till klausuler från tre relevanta policyer — Åtkomstkontroll, E-postsäkerhet och Säkerhetsmedvetenhet:

          • Åtkomst till Policyklausul 3.1, Autentiseringsstandarder. Ställer in MFA på Sales Cloud-arrendatoråtkomst.
          • Policyklausul 5.2 för e-postsäkerhet, Kontroller mot nätfiske. Kräver filtrering av inkommande e-post med anti-phishing-analys.
          • Policyklausul 2.4 för säkerhetsmedvetenhet, Nätfiskeutbildning. Kräver kvartalsvis utbildning i medvetenhet om nätfiske för alla anställda.

          Tillsammans berättar dessa klausuler för ditt team exakt varför risken spelar roll: alla nätfiskebrott i arrendatorn för Nordamerikaförsäljning kan bryta mot tre företagssäkerhetsmandat.

          Mappa en risk till kontroller

          Länka en risk till de kontroller som minskar den så att residualriskbetyget återspeglar de skyddsåtgärder som finns.

          1. Från detaljsidan för riskposten, gå till fliken Kontroller och klicka på Mappningskontroller.
          2. Välj de kontroller som minskar risken och spara dina ändringar.
          Exempel: mappa kontroller till nätfiskerisken
          Exempel: mappa kontroller till nätfiskerisken

          Anta att ditt efterlevnadsteam har registrerat en risk för nätfiskeattacker för affärsenheten Nordamerikaförsäljning. Risken har ett högt inneboende riskbetyg och utvärderingar tyder på både hög påverkan och hög sannolikhet, så teamet vill att det återstående riskbetyget ska återspegla de skyddsåtgärder som redan finns. De mappar begränsningskontrollerna till risken:

          • Flerfaktorsautentisering v2.0. MFA med hårdvarunyckel tillämpas för alla Sales Cloud-arrendatorinloggningar.
          • E-postsäkerhetsgateway v3.1. Filtrering av inkommande e-post med analys och karantän mot nätfiske.
          • Utbildningsprogram för medvetenhet om nätfiske. Kvartalsvisa simuleringskampanjer för nätfiske för säljpersonal i Nordamerika.

          Med dessa kontroller på plats räknar den aktiva uppsättningen av betygsuttryck om restriskbetyget i nästa utvärdering och visar den hotnivå som kvarstår efter att dessa skyddsåtgärder börjar gälla.

           
          Laddar
          Salesforce Help | Article