breadcrumbDescription
Opsæt bevisstyring for it-overensstemmelse
Opsæt bevisstyring for it-overensstemmelse for at konfigurere, hvordan it-teams og medarbejdere administrerer revisionsartikler. Aktiver funktionen, tildel tilladelsessæt, tilslut eksternt lager og konfigurer eventuelt SLA'er, adviseringer, faseadministration og andre avancerede kontrolelementer.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil opsætte bevisstyring: | Tilladelsessættet Compliance Admin |
- Skriv Salesforce Start i feltet Find hurtigt i Opsætning, og vælg derefter Salesforce Start.
- Find feltet Bevisstyring for IT-overensstemmelsesrevisioner, og vælg Fortsæt.
-
Aktiver omskifteren Aktiver bevisstyring for IT-overensstemmelsesrevisioner øverst på siden.
Bevishåndtering er aktiveret i din organisation, og de krævede trin nedenfor kan handles på.
- Udfør de krævede og valgfri opsætningstrin i de afsnit, der følger.
Administrer brugeradgang
Tildel tilladelsessæt til revisorer og administratorer, der konfigurerer systemet, overensstemmelsesfuldførere, der håndterer anmodninger internt, og medarbejderfuldførere, der leverer beviser fra medarbejderportalen for it-service.
- På opsætningssiden Bevishåndtering for IT-overensstemmelsesrevisioner skal du vælge Administrer ud for Administrer brugeradgang.
-
Vælg fanen for det tilladelsessæt, du vil tildele.
De tilgængelige tilladelsessæt er:
- Tilladelsessættet Compliance Admin: Tildel til revisionschefer og compliancemedarbejdere, der opretter revisioner, opretter bevisanmodninger og bekræfter indsendte artefakter.
- Tilladelsessættet IT-overensstemmelsesfuldfører: Tildel til interne brugere, der arbejder i Evidence Hub-appen for at uploade artefakter og besvare bevisanmodninger.
- Tilladelsessættet IT-overensstemmelsesindsender: Tildel til medarbejdere, der opfylder bevisanmodninger fra medarbejderportalen for it-service. Dette tilladelsessæt er inkluderet i IT Compliance-medarbejdertilladelsessætlicensen.
- Vælg de brugere, som du vil tildele tilladelsessættet til, og vælg Tildel.
-
Gentag dette for de andre tilladelsessæt.
Hver fane viser antallet af brugere, der aktuelt er tildelt til dette tilladelsessæt, og licenskortet viser, hvor mange tilladelsessætlicenser du har brugt ud af den samlede tilgængelige.
Du kan også tildele disse tilladelsessæt fra standardsiderne Tilladelsessæt og Tilladelsessætgrupper i Opsætning, hvis du foretrækker at administrere tildelinger uden for Salesforce Go.
Opsæt Files Connect
Tilslut Salesforce til eksterne filkilder som Google Drev, OneDrive og SharePoint, så fuldførere kan vedhæfte bevisartikler direkte fra disse kilder uden at skulle downloade og genuploade filerne.
Files Connect er en Salesforce Platform-standardfunktion. Når det er aktiveret, og dine eksterne datakilder er konfigureret, vises kilderne automatisk i filvælgeren på hver overensstemmelsesbevisartifaktregistrering.
- På funktionssiden Bevishåndtering for IT-overensstemmelsesrevisioner skal du vælge Gå til opsætning ud for Opsæt Files Connect.
- På siden Files Connect-indstillinger skal du aktivere Files Connect og justere indstillingerne for fildeling og linkkonvertering, så de passer til organisationens politikker.
-
Tilføj og godkend de eksterne datakilder, som du ønsker, at fuldførere skal kunne vedhæfte filer fra.
Hvis du ønsker detaljerede instruktioner om konfiguration af Files Connect og eksterne datakilder, kan du se Salesforce Files Connect i Hjælp til Salesforce.
Aktiver download af bevisartikler fra bevisfremviser
Som standard gennemses evidensartefakter direkte i eksempelvisningen af evidensartefakter og kan ikke downloades. Aktiver denne indstilling, hvis din overensstemmelsesproces kræver, at godkendte brugere kan downloade artefaktfiler fra eksempelviseren.
Hold downloads ude er det mere konservative valg – det reducerer risikoen for, at kopier af følsomme beviser ender uden for registreringssystemet. Aktiver kun downloads, hvis dine revisorer har brug for offlinekopier af beviser.
Lås avanceret funktionalitet op
De avancerede indstillinger giver dig mulighed for at indsnævre datakvaliteten, tilpasse de bevistyper, din organisation bruger, og integrere bevisstyring med automatiseringsfunktioner for it-tjenester som f.eks. servicelaftaler, adviseringer og faseadministration. Alle disse indstillinger er valgfri – aktiver kun det, som dit overensstemmelsesprogram har brug for.
-
Opret datovalideringsregler på objekterne Overensstemmelsesrevision og Overensstemmelsesbevisanmodning.
Brug valideringsregler til at håndhæve tidslinjeregler som "Slutdato for revisionsudførelse kan ikke være tidligere end Startdato for revisionsudførelse" eller til at blokere oprettelse af registreringer med ugyldige data. Vælg Gå til Opsætning ud for Opret datovalideringsregel for at åbne standardsiden Valideringsregler i Objektmanager.
-
Administrer bevisanmodningstyper.
Pluklisten Type på objektet Anmodning om overensstemmelsesbevis styrer, hvordan anmodninger klassificeres – f.eks. Dokumentation, Forespørgsel, Observation, Konfiguration eller Implementeringsdetaljer. Tilføj, deaktiver eller omdøb værdier fra Objektmanager, så de matcher dit revisionsprograms taksonomi.
-
Definer regler og kriterier for bevisregistreringer ved brug af faseadministration.
Faseadministration giver dig mulighed for at definere faser og kriterier på trinniveau for overensstemmelsesbevisanmodninger og overensstemmelsesbevisartikler, så registreringer flyttes gennem dit definerede arbejdsflow på en ensartet og kontrolleret måde. Hvis du vil vide, hvordan faseadministration fungerer i IT-tjeneste, kan du se Faseadministration for Agentforce IT-tjeneste.
-
Administrer overensstemmelses serviceniveauaftaler.
Opsæt SLA-politikker og milepæle på bevisanmodninger, så systemet kan spore forfaldsdatoer, eskalere anmodninger med risiko og rapportere om overholdelse af interne SLA'er. Hvis du ønsker oplysninger om, hvordan serviceniveauaftaler fungerer i it-tjenester, kan du se Hvordan driftsniveauaftaler og serviceniveauaftaler bruges i it-tjenester.
-
Opsæt adviseringskanaler.
Adviseringer med flere kanaler holder bevisfuldførere, modtagere og overensstemmelsesgennemseere informeret, når en bevisanmodning sendes, afvises eller gentildeles til dem. Bevisstyring leveres med adviseringer som f.eks. Advisering om bevisindsendelse, Advisering om bevisindsendelse for afviste anmodninger og Advisering om anmodning om overensstemmelsesbevis, som du kan aktivere på tværs af mail-, app-, Slack- og Teams-kanaler. Hvis du ønsker oplysninger om konfiguration af adviseringskanaler, kan du se Meddelelser for it-tjenester.
Klargør din organisation med eksempeldata
Udfyld din organisation med eksempeloverensstemmelsesrevisioner, bevisanmodninger og artefakter, så dit team sikkert kan udforske og validere din konfiguration af bevisstyring, før du går live.
Eksempelregistreringer inkluderer overensstemmelsesrevisioner for ISO 27001- og PCI-DSS-strukturer samt almindelige bevisanmodninger med præfikset [Eksempel], så de er nemme at identificere og rydde op senere.
- På funktionssiden Evidence Management for IT Compliance Audits (Bevisstyring for it-overensstemmelsesrevisioner) skal du vælge Implementer ud for Implementer eksempeldata.
- Vælg, hvilke typer eksempeldata du vil indlæse – eksempeloverensstemmelsesrevisioner, eksempelbevisanmodninger eller begge.
-
Bekræft implementeringen.
Eksempelregistreringer føjes til din organisation. De vises i Evidence Hub-appen med et præfiks på [Eksempel].

