Bewijsbeheer instellen voor IT-naleving
Stel Bewijsbeheer voor IT-naleving in om te configureren hoe IT-teams en medewerkers auditartefacten beheren. Schakel de voorziening in, wijs machtigingensets toe, verbind externe opslag en configureer desgewenst SLA's, kennisgevingen, fasenbeheer en andere geavanceerde besturingselementen.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service. |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Bewijsbeheer instellen: | Machtigingenset Nalevingsbeheerder |
- Geef vanuit Set-up Salesforce Go op in het vak Snel zoeken en selecteer vervolgens Salesforce Go.
- Zoek de tegel Bewijsbeheer voor IT-nalevingscontroles en selecteer Doorgaan.
-
Schakel de schakelaar Bewijsbeheer inschakelen voor IT-nalevingscontroles boven aan de pagina in.
Bewijsbeheer is ingeschakeld in uw organisatie en de onderstaande verplichte stappen kunnen worden uitgevoerd.
- Voltooi de vereiste en optionele set-upstappen in de secties die volgen.
Gebruikerstoegang beheren
Wijs machtigingensets toe aan auditors en beheerders die het systeem configureren, nalevingsvervullers die verzoeken intern afhandelen en medewerkersvervullers die bewijs leveren vanuit de IT Service-medewerkersportal.
- Selecteer op de set-uppagina Bewijsbeheer voor IT-nalevingscontroles Beheren naast Gebruikerstoegang beheren.
-
Selecteer het tabblad voor de machtigingenset die u wilt toewijzen.
De beschikbare machtigingensets zijn:
- Machtigingenset Nalevingsbeheerder: Wijs toe aan auditmanagers en nalevingsmedewerkers die audits maken, bewijsverzoeken maken en ingediende artefacten verifiëren.
- Machtigingenset IT Compliance Fulfiller: Wijs toe aan interne gebruikers die in de app Evidence Hub werken om artefacten te uploaden en te reageren op bewijsverzoeken.
- Machtigingenset Indiener van IT-naleving: Wijs toe aan medewerkers die voldoen aan bewijsverzoeken vanuit de IT Service-medewerkersportal. Deze machtigingenset is inbegrepen in de licentie voor de machtigingenset IT Compliance-medewerker.
- Selecteer de gebruikers aan wie u de machtigingenset wilt toewijzen en selecteer Toewijzen.
-
Herhaal dit voor de andere machtigingensets.
Elk tabblad toont het aantal gebruikers dat momenteel aan die machtigingenset is toegewezen, terwijl de licentiekaart toont hoeveel machtigingensetlicenties u hebt gebruikt van het totaal aantal beschikbare licenties.
U kunt deze machtigingensets ook toewijzen vanuit de standaardpagina's Machtigingensets en Groepen machtigingensets in Set-up als u toewijzingen liever buiten Salesforce Go beheert.
Files Connect instellen
Verbind Salesforce met externe bestandsbronnen zoals Google Drive, OneDrive en SharePoint, zodat uitvoerders bewijsvoorwerpen rechtstreeks vanuit die bronnen kunnen bijvoegen, zonder de bestanden te hoeven downloaden en opnieuw te uploaden.
Files Connect is een standaardvoorziening van het Salesforce-platform. Zodra dit is ingeschakeld en uw externe gegevensbronnen zijn geconfigureerd, worden de bronnen automatisch weergegeven in de bestandskiezer voor elke Artefactrecord voor nalevingsbewijs.
- Selecteer op de voorzieningspagina Bewijsbeheer voor IT-nalevingscontroles Ga naar Set-up naast Set-up Files Connect.
- Schakel op de pagina Files Connect-instellingen Files Connect in en pas de instellingen voor het delen van bestanden en het converteren van koppelingen aan het beleid van uw organisatie aan.
-
Voeg de externe gegevensbronnen toe en authenticeer deze, waaruit u wilt dat uitvoerders bestanden kunnen bijvoegen.
Zie Salesforce Files Connect in de Salesforce Help voor gedetailleerde instructies over het configureren van Files Connect en externe gegevensbronnen.
Bewijsartefact downloaden inschakelen vanuit Bewijskijker
Standaard worden bewijsartefacten inline beoordeeld in de previewer van bewijsartefacten en kunnen ze niet worden gedownload. Schakel deze instelling in als uw nalevingsproces vereist dat geautoriseerde gebruikers artefactbestanden kunnen downloaden vanuit de previewer.
Downloads uitgeschakeld houden is de meer conservatieve keuze - het vermindert het risico dat kopieën van gevoelig bewijs buiten het systeem van records belanden. Schakel downloads alleen in als uw auditors offline kopieën van het bewijs nodig hebben.
Geavanceerde functionaliteit ontgrendelen
Met de geavanceerde instellingen kunt u de gegevenskwaliteit verbeteren, de bewijstypen aanpassen die uw organisatie gebruikt, en Bewijsbeheer integreren met de standaardmogelijkheden van IT-serviceautomatisering zoals SLA's, kennisgevingen en fasenbeheer. Al deze instellingen zijn optioneel. Schakel alleen in wat uw nalevingsprogramma nodig heeft.
-
Maak datumvalidatieregels voor de objecten Nalevingscontrole en Verzoek om nalevingsbewijs.
Gebruik validatieregels om tijdlijnregels af te dwingen zoals "Einddatum van audituitvoering kan niet eerder zijn dan Begindatum van audituitvoering" of om het maken van records met ongeldige gegevens te blokkeren. Selecteer Ga naar Set-up naast Datumvalidatieregel maken om de standaardpagina Validatieregels te openen in Objectbeheer.
-
Bewijsverzoektypen beheren.
De keuzelijst Type voor het object Verzoek om nalevingsbewijs bepaalt hoe verzoeken worden geclassificeerd, bijvoorbeeld Documentatie, Onderzoek, observatie, configuratie of implementatiedetails. Voeg waarden vanuit Objectbeheer toe, deactiveer ze of wijzig de naam ervan om ze te laten overeenkomen met de taxonomie van uw auditprogramma.
-
Definieer regels en criteria voor bewijsrecords met fasenbeheer.
Fasenbeheer laat u fasen en criteria op stapniveau definiëren voor Verzoeken om nalevingsbewijs en Artefacten voor nalevingsbewijs, zodat records op een consistente, gecontroleerde manier door uw gedefinieerde werkstroom gaan. Zie Fasebeheer voor Agentforce IT Service voor meer informatie over de manier waarop fasenbeheer werkt in IT Service.
-
Naleving van serviceniveau-overeenkomsten beheren.
Stel SLA-beleidsvormen en mijlpalen in voor bewijsverzoeken zodat het systeem vervaldatums kan bijhouden, risicoverzoeken kan escaleren en kan rapporteren over naleving van interne SLA's. Zie Hoe operationele niveau-overeenkomsten en serviceniveau-overeenkomsten worden gebruikt in IT-services voor details over hoe SLA's werken in IT Service.
-
Stel kennisgevingskanalen in.
Kennisgevingen met meerdere kanalen houden bewijsverschaffers, toegewezen personen en nalevingsbeoordelaars op de hoogte wanneer een bewijsverzoek wordt ingediend, afgewezen of opnieuw aan hen wordt toegewezen. Bewijsbeheer wordt geleverd met kennisgevingen zoals Kennisgeving over ingediende bewijzen, Kennisgeving over afgewezen verzoeken en Kennisgeving over nalevingsbewijsverzoeken, die u kunt inschakelen via e-mail, in-app, Slack en Teams-kanalen. Zie Kennisgevingen voor IT-services voor details over het configureren van kennisgevingskanalen.
Uw organisatie voorzien van voorbeeldgegevens
Vul uw organisatie in met voorbeelden van nalevingscontroles, bewijsverzoeken en artefacten zodat uw team uw configuratie voor Bewijsbeheer veilig kan verkennen en valideren voordat ze live gaan.
Voorbeelden van records omvatten nalevingscontroles voor ISO 27001- en PCI-DSS-frameworks, plus veel voorkomende bewijsverzoeken met het prefix [VOORBEELD] zodat ze later gemakkelijk kunnen worden geïdentificeerd en opgeschoond.
- Selecteer op de voorzieningspagina Bewijsbeheer voor IT-nalevingscontroles Implementeren naast Voorbeeldgegevens implementeren.
- Selecteer welke soorten voorbeeldgegevens u wilt laden: voorbeeld van nalevingscontroles, voorbeeld van bewijsverzoeken of beide.
-
Bevestig de implementatie.
Voorbeeldrecords worden toegevoegd aan uw organisatie. Ze worden weergegeven in de app Evidence Hub met het prefix [VOORBEELD].

