Вы находитесь здесь:
Настройка управления доказательствами для соответствия ИТ
Настройте функцию «Управление доказательствами для соответствия ИТ», чтобы настроить способ управления артефактами аудита ИТ-группами и сотрудниками. Включите функцию, назначьте наборы полномочий, подключите внешнее хранилище и по желанию настройте соглашения об уровне обслуживания, уведомления, управление этапами и другие расширенные элементы управления.
Требуемые версии
| Доступно в версиях: Lightning Experience |
| Доступно в версиях: Enterprise, Performance и Unlimited Edition с Agentforce IT Service. |
| Требуемые полномочия пользователя | |
|---|---|
| Для настройки управления доказательствами: | Набор полномочий администратора соответствия |
- Введите строку «Salesforce Go» в поле «Быстрый поиск» в меню «Настройка» и выберите пункт «Salesforce Go».
- Найдите плитку «Управление доказательствами для проверки соответствия ИТ» и выберите «Продолжить».
-
Включите переключатель «Включить управление доказательствами для проверки соответствия ИТ» вверху страницы.
Управление доказательствами включено в вашей организации, и обязательные действия ниже становятся действенными.
- Выполните обязательные и дополнительные действия по настройке в следующих разделах.
Управление доступом пользователей
Назначьте наборы полномочий аудиторам и администраторам, настраивающим систему, исполнителям соответствия, обрабатывающим запросы внутри компании, и исполнителям полномочий сотрудников, предоставляющим доказательства с портала сотрудников ИТ-службы.
- На странице настройки функции «Управление доказательствами для аудита соответствия ИТ» выберите «Управление» рядом с пунктом «Управление доступом пользователей».
-
Выберите вкладку для набора полномочий, который нужно назначить.
Доступные наборы полномочий:
- Набор полномочий администратора соответствия: Назначьте менеджеров по аудиту и сотрудников по соблюдению, которые создают аудиты, создают запросы доказательств и проверяют отправленные артефакты.
- Набор полномочий Fulfiller соответствия ИТ: Назначьте внутренним пользователям, работающим в приложении центра доказательств, загрузку артефактов и ответ на запросы доказательств.
- Набор полномочий отправителя соответствия ИТ: Назначьте сотрудникам, выполняющим запросы доказательств на портале сотрудников ИТ-службы. Этот набор полномочий входит в лицензию набора полномочий сотрудника по соблюдению ИТ.
- Выберите пользователей для назначения набора полномочий и выберите «Назначить».
-
Повторите для других наборов полномочий.
Каждая вкладка отображает количество пользователей, назначенных данному набору полномочий, а карточка лицензии отображает количество использованных лицензий набора полномочий из общего количества доступных.
Эти наборы полномочий можно также назначить на страницах стандартных наборов полномочий и групп наборов полномочий в настройках, если вы предпочитаете управлять назначениями вне Salesforce Go.
Настройка Files Connect
Подключите Salesforce к внешним источникам файлов, например, Google Drive, OneDrive и SharePoint, чтобы исполнители могли вкладывать артефакты доказательств напрямую из этих источников, без необходимости загрузки и повторной загрузки файлов.
Files Connect - это стандартная функция Salesforce Platform. После включения и настройки внешних источников данных источники автоматически отображаются в средстве выбора файлов в каждой записи артефакта доказательств соответствия.
- На странице функции «Управление доказательствами для аудита соответствия ИТ» выберите «Перейти к настройке» рядом с «Настройка Files Connect».
- На странице «Параметры подключения файлов» включите «Подключение файлов» и настройте параметры общего доступа к файлам и преобразования ссылок в соответствии с политикой организации.
-
Добавьте и проверьте подлинность внешних источников данных, из которых должны быть вложены файлы.
Подробные инструкции по настройке Files Connect и внешних источников данных см. в разделе Salesforce Files Connect справки Salesforce.
Включение загрузки артефактов доказательств в средстве просмотра доказательств
По умолчанию, артефакты доказательств проверяются встроенно в средство предварительного просмотра артефактов доказательств и не могут быть загружены. Включите этот параметр, если процесс соответствия требует, чтобы авторизованные пользователи могли загружать файлы артефактов из предварительного просмотра.
Запрет загрузки является более консервативным выбором — он уменьшает риск того, что копии конфиденциальных доказательств окажутся вне системы записи. Включайте загрузки, только если аудиторам нужны автономные копии доказательств.
Разблокировка расширенных функций
Расширенные параметры позволяют ужесточить качество данных, настроить используемые в организации типы доказательств и интегрировать управление доказательствами со стандартными возможностями автоматизации IT-служб, например, соглашениями об обслуживании, уведомлениями и управлением этапами. Все эти параметры необязательны — включите только то, что нужно вашей программе соответствия.
-
Создайте правила проверки даты для объектов «Аудит соответствия» и «Запрос доказательств соответствия».
Используйте правила проверки для внедрения правил временной шкалы, например, «Дата окончания выполнения проверки не может быть раньше даты начала выполнения проверки» или для блокировки создания записей с недопустимыми данными. Чтобы открыть стандартную страницу «Правила проверки» в менеджере объектов, установите флажок «Перейти в настройки» напротив «Создать правило проверки даты».
-
Управление типами запросов доказательств.
Раскрывающийся список «Тип» в объекте «Запрос доказательств соответствия» управляет классификацией запросов, например, «Документация», «Запрос», «Наблюдение», «Конфигурация» или «Сведения о внедрении». Добавьте, деактивируйте или переименуйте значения из менеджера объектов в соответствии с таксономией программы аудита.
-
Определение правил и критериев для записей доказательств с помощью управления этапами.
Управление этапами позволяет определить этапы и критерии уровня этапа для запросов доказательств соответствия и артефактов доказательств соответствия, поэтому записи последовательно и контролируемо двигаются по заданному бизнес-правилу. Чтобы узнать, как управление этапами работает в IT- службе, см. Управление этапами для Agentforce IT Service.
-
Управление соглашениями об уровне обслуживания соответствия.
Настройте политики и контрольные точки SLA для запросов доказательств, чтобы система могла отслеживать крайние сроки, расширять запросы, связанные с риском, и составлять отчеты о соответствии внутренним SLA. Дополнительную информацию о работе соглашений об уровне обслуживания в ИТ-службе см. в разделе «Использование соглашений об уровне обслуживания и соглашений об уровне обслуживания в ИТ-службах».
-
Настройте каналы уведомлений.
Многоканалные уведомления информируют исполнителей доказательств, назначенных и проверяющих соответствие при отправке, отклонении или переназначении запроса на доказательства. Управление доказательствами отправляет уведомления, например, «Уведомление о представлении доказательств», «Уведомление о доказательствах для отклоненных запросов» и «Уведомление о запросе доказательств соответствия», которые можно включить в каналах электронной почты, внутрипрограммных, Slack и рабочих групп. Дополнительную информацию о настройке каналов уведомлений см. в разделе «Уведомления для ИТ-служб».
Предоставление организации образцов данных
Заполните организацию образцами проверок соответствия, запросами доказательств и артефактами, чтобы рабочая группа могла безопасно изучить и проверить конфигурацию управления доказательствами, прежде чем начать работу.
Образцы записей содержат проверки соответствия для инфраструктур ISO 27001 и PCI-DSS, а также распространенные запросы доказательств с префиксом [SAMPLE], чтобы их было легко обнаружить и очистить позже.
- На странице функции «Управление доказательствами для аудита соответствия ИТ» выберите «Развернуть» рядом с «Развертывание образцов данных».
- Выберите типы образцов данных для загрузки — проверки соответствия образцов, запросы образцов доказательств или оба.
-
Подтвердите развертывание.
Примеры записей добавляются в организацию. Они отображаются в приложении центра доказательств с префиксом [SAMPLE].

