Usted estĆ” aquĆ:
Configurar Gestión de pruebas para cumplimiento de TI
Configure Gestión de pruebas para Cumplimiento de TI para configurar cómo gestionan los equipos y empleados de TI los artefactos de auditorĆa. Active la función, asigne conjuntos de permisos, conecte almacenamiento externo y configure opcionalmente SLA, notificaciones, Gestión de etapas y otros controles avanzados.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service. |
| Permisos de usuario necesarios | |
|---|---|
| Para configurar Gestión de pruebas: | Conjunto de permisos Administrador de cumplimiento |
- En Configuración, ingrese Salesforce Go en el cuadro Búsqueda rÔpida y, a continuación, seleccione Salesforce Go.
- Busque el mosaico Gestión de pruebas para auditorĆas de cumplimiento de TI y seleccione Continuar.
-
Active el conmutador Activar Gestión de pruebas para auditorĆas de cumplimiento de TI en la parte superior de la pĆ”gina.
Gestión de pruebas estÔ activada en su organización y los pasos requeridos a continuación se convierten en acciones.
- Complete los pasos de configuración obligatorios y opcionales en las secciones que siguen.
Gestionar acceso de usuario
Asigne conjuntos de permisos a auditores y administradores que configuran el sistema, los encargados del cumplimiento normativo que gestionan solicitudes de forma interna y los encargados del cumplimiento normativo que proporcionan pruebas desde el portal de empleados de Servicio de TI.
- En la pĆ”gina de configuración Gestión de pruebas para auditorĆas de cumplimiento de TI, seleccione Gestionar junto a Gestionar acceso de usuario.
-
Seleccione la ficha para el conjunto de permisos que desea asignar.
Los conjuntos de permisos disponibles son:
- Conjunto de permisos Administrador de cumplimiento: Asigne a gestores de auditorĆa y responsables de cumplimiento que crean auditorĆas, crean solicitudes de pruebas y verifican artefactos enviados.
- Conjunto de permisos Cumplimiento de TI: Asigne a usuarios internos que trabajan en la aplicación Núcleo de pruebas cargar artefactos y responder a solicitudes de pruebas.
- Conjunto de permisos Remitente de cumplimiento de TI: Asigne a empleados que realizan solicitudes de pruebas desde el portal de empleados de Servicio de TI. Este conjunto de permisos estĆ” incluido en la licencia de conjunto de permisos Empleado de cumplimiento de TI.
- Seleccione los usuarios a los que desea asignar el conjunto de permisos y seleccione Asignar.
-
Repita para los otros conjuntos de permisos.
Cada ficha muestra el número de usuarios asignados actualmente a ese conjunto de permisos, y la tarjeta de licencia muestra cuÔntas licencias de conjunto de permisos utilizó del total disponible.
También puede asignar estos conjuntos de permisos desde las pÔginas Conjuntos de permisos y Grupos de conjuntos de permisos estÔndar en Configuración si prefiere gestionar asignaciones fuera de Salesforce Go.
Configurar Files Connect
Conecte Salesforce con orĆgenes de archivos externos como Google Drive, OneDrive y SharePoint de modo que los responsables puedan adjuntar artefactos de evidencia directamente desde esos orĆgenes, sin necesidad de descargar y volver a cargar los archivos.
Files Connect es una función estÔndar de la plataforma Salesforce. Una vez activada y configuradas sus fuentes de datos externas, las fuentes aparecen automÔticamente en el selector de archivos en cada registro Artefacto de evidencia de cumplimiento.
- En la pĆ”gina de funciones Gestión de pruebas para auditorĆas de cumplimiento de TI, seleccione Ir a Configuración junto a Configurar Files Connect.
- En la pĆ”gina Configuración de Files Connect, active Files Connect y ajuste la configuración de conversión de vĆnculos y colaboración de archivos para ajustarse a las polĆticas de su organización.
-
Agregue y autentique las fuentes de datos externas desde las que desea que los proveedores puedan adjuntar archivos.
Para obtener instrucciones detalladas sobre la configuración de Files Connect y orĆgenes de datos externos, consulte Salesforce Files Connect en la Ayuda de Salesforce.
Activar la descarga de artefactos de pruebas desde el visor de pruebas
De forma predeterminada, los artefactos de evidencia se revisan en lĆnea en el visualizador de artefactos de evidencia y no se pueden descargar. Active este parĆ”metro si su proceso de cumplimiento requiere que los usuarios autorizados puedan descargar archivos de artefactos desde la vista previa.
Mantener las descargas desactivadas es la opción mÔs conservadora: reduce el riesgo de que las copias de pruebas confidenciales terminen fuera del sistema de registro. Active las descargas solo si sus auditores necesitan copias sin conexión de la evidencia.
Desbloquear funciones avanzadas
La configuración avanzada le permite restringir la calidad de los datos, personalizar los tipos de pruebas que utiliza su organización e integrar Gestión de pruebas con las funciones de automatización de Servicio de TI estÔndar como SLA, notificaciones y Gestión de etapas. Todos estos parÔmetros son opcionales: active solo lo que necesita su programa de cumplimiento.
-
Cree reglas de validación de fecha en los objetos AuditorĆa de cumplimiento y Solicitud de pruebas de cumplimiento.
Utilice reglas de validación para aplicar reglas de cronologĆa como "Fecha de finalización de ejecución de auditorĆa no puede ser anterior a la Fecha de inicio de ejecución de auditorĆa" o para bloquear la creación de registros con datos no vĆ”lidos. Seleccione Ir a Configuración junto a Crear regla validación de fecha para abrir la pĆ”gina Reglas de validación estĆ”ndar en el Gestor de objetos.
-
Gestione tipos de solicitudes de pruebas.
La lista de selección Tipo en el objeto Solicitud de evidencia de cumplimiento controla cómo se clasifican las solicitudes: por ejemplo, Documentación, Consulta, Observación, Configuración o Detalles de implementación. Agregue, desactive o cambie el nombre de valores desde Gestor de objetos para coincidir con la taxonomĆa de su programa de auditorĆa.
-
Defina reglas y criterios para registros de pruebas utilizando Gestión de etapas.
Gestión de etapas le permite definir etapas y criterios de nivel de paso para Solicitudes de pruebas de cumplimiento y Artefactos de pruebas de cumplimiento, de modo que los registros se mueven por su flujo de trabajo definido de una forma coherente y controlada. Para obtener información acerca de cómo funciona Gestión de etapas en Servicio de TI, consulte Gestión de etapas para Agentforce IT Service.
-
Gestione acuerdos de nivel de servicio de cumplimiento.
Configure polĆticas y eventos clave de SLA en solicitudes de evidencia de modo que el sistema pueda realizar un seguimiento de fechas de vencimiento, distribuir solicitudes en riesgo y crear reportes sobre el cumplimiento de SLA internos. Para obtener detalles sobre cómo funcionan los SLA en Servicio de TI, consulte Cómo se utilizan acuerdos de nivel operativo y acuerdos de nivel de servicio en Servicios de TI.
-
Configure canales de notificación.
Las notificaciones de mĆŗltiples canales mantienen informados a los encargados de aportar pruebas, las personas asignadas y los revisores de cumplimiento cuando se les envĆa, rechaza o reasigna una solicitud de pruebas. Gestión de pruebas incluye notificaciones como Notificación de pruebas enviadas, Notificación de pruebas para solicitudes rechazadas y Notificación de solicitud de pruebas de cumplimiento, que puede activar en canales de email, en aplicación, Slack y Teams. Para obtener detalles sobre la configuración de canales de notificación, consulte Notificaciones para servicios de TI.
Aprovisionar su organización con datos de muestra
Rellene su organización con auditorĆas de cumplimiento de muestra, solicitudes de pruebas y artefactos de modo que su equipo pueda explorar y validar su configuración de Gestión de pruebas de forma segura antes de empezar a trabajar.
Los registros de muestra incluyen auditorĆas de cumplimiento para marcos de trabajo ISO 27001 y PCI-DSS, ademĆ”s de solicitudes de pruebas comunes con el prefijo [SAMPLE] de modo que sean fĆ”ciles de identificar y limpiar mĆ”s adelante.
- En la pĆ”gina de funciones Gestión de pruebas para auditorĆas de cumplimiento de TI, seleccione Implementar junto a Implementar datos de muestra.
- Seleccione quĆ© tipos de datos de muestra desea cargar: auditorĆas de cumplimiento de muestra, solicitudes de pruebas de muestra o ambas.
-
Confirme la implementación.
Los registros de muestra se agregan a su organización. Aparecen en la aplicación Núcleo de pruebas con el prefijo [MUESTRA].

