Konfigurera bevishantering för IT-efterlevnad
Konfigurera evidenshantering för IT-efterlevnad för att konfigurera hur IT-team och anställda hanterar granskningsartefakter. Slå på funktionen, tilldela behörighetsuppsättningar, anslut extern lagring och konfigurera servicenivåavtal, notiser, fashantering och andra avancerade kontroller om du vill.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service. |
| Användarbehörigheter som krävs | |
|---|---|
| Konfigurera Bevishantering: | Behörighetsuppsättningen Compliance Admin |
- I Inställningar, skriv Salesforce Go i rutan Snabbsökning och välj sedan Salesforce Go.
- Hitta ikonen Evidenshantering för granskningar av IT-efterlevnad och välj Fortsätt.
-
Slå på knappen Slå på evidenshantering för granskningar av IT-efterlevnad högst upp på sidan.
Bevishantering har aktiverats i din organisation och de obligatoriska stegen nedan blir användbara.
- Utför de obligatoriska och valfria konfigurationsstegen i sektionerna som följer.
Hantera användaråtkomst
Tilldela behörighetsuppsättningar till granskare och administratörer som konfigurerar systemet, efterlevnadsuppfyllare som hanterar begäranden internt och medarbetare som tillhandahåller bevis från IT-tjänstens medarbetarportal.
- På inställningssidan Evidenshantering för granskningar av IT-efterlevnad, välj Hantera bredvid Hantera användaråtkomst.
-
Välj fliken för den behörighetsuppsättning du vill tilldela.
Tillgängliga behörighetsuppsättningar är:
- Behörighetsuppsättningen Compliance Admin: Tilldela till granskningschefer och efterlevnadsansvariga som skapar granskningar, skapar bevisbegäranden och verifierar inskickade artefakter.
- Behörighetsuppsättningen IT-efterlevnadsuppfyllare: Tilldela interna användare som arbetar i appen Evidence Hub för att ladda upp artefakter och svara på bevisbegäranden.
- Behörighetsuppsättningen Avsändare av IT-efterlevnad: Tilldela till anställda som uppfyller bevisbegäranden från IT Service-medarbetarportalen. Denna behörighetsuppsättning inkluderas i behörighetsuppsättningslicensen för IT Compliance Employee.
- Välj de användare du vill tilldela behörighetsuppsättningen till och välj Tilldela.
-
Upprepa för de andra behörighetsuppsättningarna.
Varje flik visar antalet användare som för närvarande är tilldelade till den behörighetsuppsättningen och licenskortet visar hur många behörighetsuppsättningslicenser du har använt av det totala antalet tillgängliga.
Du kan även tilldela dessa behörighetsuppsättningar från sidorna Behörighetsuppsättningar och Behörighetsuppsättningsgrupper i Inställningar om du föredrar att hantera tilldelningar utanför Salesforce Go.
Konfigurera Files Connect
Anslut Salesforce till externa filkällor som Google Drive, OneDrive och SharePoint så att uppfyllare kan bifoga bevisartefakter direkt från dessa källor, utan att behöva ladda ner och ladda upp filerna igen.
Files Connect är en standardfunktion i Salesforce Platform. När det har aktiverats och dina externa datakällor har konfigurerats visas källorna automatiskt i filväljaren i varje post för artefakt för efterlevnadsbevis.
- På funktionssidan Evidenshantering för granskningar av IT-efterlevnad, välj Gå till Inställningar bredvid Konfigurera Files Connect.
- På sidan Files Connect-inställningar, aktivera Files Connect och justera inställningarna för fildelning och länkkonvertering så att de passar din organisations policyer.
-
Lägg till och autentisera de externa datakällor du vill att uppfyllare ska kunna bifoga filer från.
Detaljerade instruktioner om att konfigurera Files Connect och externa datakällor finns i Salesforce Files Connect i Salesforce-hjälpen.
Slå på nedladdning av bevisartefakt från Bevisvisare
Som standard granskas bevisartefakter direkt i förhandsgranskningen av bevisartefakter och kan inte laddas ner. Slå på denna inställning om din efterlevnadsprocess kräver att auktoriserade användare kan ladda ner artefaktfiler från förhandsgranskningen.
Att hålla nedladdningar borta är det mer konservativa valet — det minskar risken att kopior av känsliga bevis hamnar utanför postsystemet. Slå endast på nedladdningar om dina granskare behöver offlinekopior av bevisen.
Lås upp avancerad funktionalitet
Med de avancerade inställningarna kan du förbättra datakvaliteten, anpassa vilka bevistyper din organisation använder och integrera bevishantering med standardfunktionerna för automatisering av IT-tjänster, som servicenivåavtal, notiser och fashantering. Alla dessa inställningar är valfria — slå endast på vad ditt efterlevnadsprogram behöver.
-
Skapa datumvalideringsregler för objekten Granskning av efterlevnad och Bevisbegäran om efterlevnad.
Använd valideringsregler för att tillämpa tidslinjeregler som "Slutdatum för granskningskörning kan inte vara tidigare än Startdatum för granskningskörning" eller för att blockera skapandet av poster med ogiltiga data. Välj Gå till Inställningar bredvid Skapa datumvalideringsregel för att öppna standardsidan Valideringsregler i Objekthanteraren.
-
Hantera typer av bevisbegäran.
Kombinationsrutan Typ i objektet Begäran om efterlevnadsbevis styr hur begäranden klassificeras – till exempel Dokumentation, Förfrågan, Observation, Konfiguration eller Genomförandedetaljer. Lägg till, inaktivera eller byt namn på värden från Objekthanteraren för att matcha ditt granskningsprograms taxonomi.
-
Definiera regler och kriterier för bevisposter med fashantering.
Fashantering låter dig definiera faser och stegnivåkriterier för begäranden om efterlevnadsbevis och artefakter för efterlevnadsbevis, så att poster rör sig genom ditt definierade arbetsflöde på ett enhetligt och kontrollerat sätt. För att få reda på hur fashantering fungerar i IT Service, se Fashantering för Agentforce IT Service.
-
Hantera servicenivåavtal för efterlevnad.
Konfigurera policyer och milstolpar för servicenivåavtal för bevisbegäranden så att systemet kan följa förfallodatum, flytta om begäranden i riskzonen och rapportera om efterlevnad till interna servicenivåavtal. Mer information om hur servicenivåavtal fungerar i IT-service finns i Hur driftnivåavtal och servicenivåavtal används i IT-tjänster.
-
Konfigurera notiskanaler.
Notiser i flera kanaler håller bevisuppfyllare, tilldelade och efterlevnadsgranskare informerade när en bevisbegäran skickas, avvisas eller omtilldelas till dem. Bevishantering levereras med notiser som Bevis inskickat notis, Bevisnotis för avvisade begäranden och Notis om efterlevnadsbegäran, som du kan aktivera i alla kanaler för e-post, i app, Slack och Teams. Mer information om att konfigurera notiskanaler finns i Notiser för IT-tjänster.
Provisionera din organisation med exempeldata
Fyll i din organisation med exempel på efterlevnadsgranskningar, bevisbegäranden och artefakter så att ditt team säkert kan utforska och validera din konfiguration för Bevishantering innan de går live.
Exempelposter inkluderar efterlevnadsgranskningar för ISO 27001- och PCI-DSS-ramverk, plus vanliga bevisbegäranden med prefixet [SAMPLE] så att de är enkla att identifiera och rensa senare.
- På funktionssidan Evidenshantering för granskningar av IT-efterlevnad, välj Distribuera bredvid Distribuera exempeldata.
- Välj vilka typer av exempeldata du vill läsa in — provgranskningar av efterlevnad, prov på bevisbegäranden eller båda.
-
Bekräfta distribueringen.
Exempelposter läggs till i din organisation. De visas i appen Evidence Hub med prefixet [SAMPLE].

