Capture, pontue e trate os riscos que enfrentam seu ambiente de TI. Crie uma biblioteca de cenários reutilizável para que sua equipe registre ameaças de maneira consistente, colete avaliações das partes interessadas que conhecem melhor cada risco, mapeie riscos para os controles e políticas que protegem contra eles e atribua os planos de tratamento que levam a cada um ao fechamento.
Edições obrigatórias
Disponível em: Lightning Experience
Disponível em: Edições Enterprise, Performance e Unlimited com o Serviço de TI Agentforce.
Criar cenário de risco para conformidade de TI Crie uma biblioteca centralizada de modelos de risco reutilizáveis para garantir a consistência em toda a sua organização. Criar cenários de risco economiza tempo e padroniza os dados quando sua equipe de conformidade registra novas vulnerabilidades.
Registrar riscos Registre vulnerabilidades e ameaças em seu ambiente de TI criando registros de risco. Você pode criar um risco rapidamente usando um cenário de risco predefinido ou criar um risco diretamente na guia Riscos no aplicativo Conformidade de TI.
Mapear riscos para cláusulas e controles de apólice para conformidade de TI Vincule riscos às cláusulas da política que eles podem violar e aos controles que os mitigam. O mapeamento de cláusulas da política para riscos ajuda as equipes a rastrear quais regras corporativas são ameaçadas por cada risco, enquanto o mapeamento de controles para riscos ajuda as equipes a rastrear a eficácia de suas proteções.
Definir e aplicar o escopo de risco para conformidade de TI Defina as categorias de ativos de TI, unidades de negócios e fornecedores que sua equipe usa para delimitar riscos e, em seguida, associe o escopo certo a cada registro de risco para que seu impacto seja fundamentado no contexto real.
Criar uma avaliação de risco para conformidade de TI Avalie a gravidade de um risco registrado criando uma avaliação de risco. Colete feedback estruturado das partes interessadas sobre o potencial impacto e a probabilidade de uma ameaça para calcular automaticamente suas pontuações de risco inerentes e residuais.
Criar uma avaliação de risco para conformidade de TI Envie uma pesquisa estruturada às partes interessadas para que elas possam avaliar a probabilidade e o impacto de um risco. As respostas conduzem à pontuação baseada em evidências de que sua equipe precisa para tomar decisões confiantes sobre o tratamento.
Tratamento de risco para conformidade de TI Depois que um risco é pontuado, sua equipe escolhe uma estratégia para lidar com ele, como mitigar a ameaça, aceitá-la, transferi-la para um terceiro ou evitar a atividade que a cria. Cada estratégia pode ser associada a um Modelo de plano de ação que transforma a decisão em um conjunto concreto de tarefas.
Visualizar o mapa de calor de risco O mapa de calor de risco representa cada risco em uma grade de probabilidade por impacto, dando aos líderes e gerentes de conformidade uma visão geral de onde as ameaças mais graves estão e quais tendências devem ser observadas.
Este artigo resolveu seu problema?
Diga-nos para podermos melhorar!
Carregando
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.