Loading
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Risikostyring for it-overensstemmelse

          Risikostyring for it-overensstemmelse

          Når en risiko er scoret, vælger dit team en strategi til håndtering af den, f.eks. at reducere truslen, acceptere den, overføre den til en tredjepart eller undgå den aktivitet, der opretter den. Hver strategi kan knyttes til en handlingsplanskabelon, der omdanner beslutningen til et konkret sæt af opgaver.

          EditionsHeading

          Tilgængelig i: Lightning Experience
          Tilgængelig i: Enterprise, Performance og Unlimited Edition med Agentforce IT Service.

          Når en risiko identificeres og scores, skal din organisation træffe en strategisk beslutning om, hvordan den skal håndteres. For at fremskynde denne afhjælpningsfase leverer Agentforce IT Service fire indbyggede handlingsplanskabeloner, der er kategoriseret under plantypen "overensstemmelse".

          Disse skabeloner svarer til standardstrategier for håndtering af brancherisiko. Når de er knyttet til en risikoregistrering, genererer de automatisk de specifikke basisopgaver, som dit it-team har brug for for at køre den pågældende strategi.

          Reducer (eller reducer) risiko

          Brug denne skabelon, når du har brug for aktivt at reducere trusselens sandsynlighed eller påvirkning til et acceptabelt niveau.

          • Hvornår bruges: Risikoscoren er for høj til at ignorere, men det underliggende it-aktiv eller forretningsproces er vigtigt.
          • Hvad den gør: Genererer opgaver, der er fokuseret på kontrolidentifikation og tilknytning. Du bliver bedt om at linke eksisterende sikkerhedsforanstaltninger fra dit kontrolbibliotek til risikoen eller designe og implementere nye beskyttelsesforanstaltninger (f.eks. implementering af ny sikkerhedssoftware eller opdatering af en hændelsessvarplan).
          • Genererede opgaver:
            • Identificer og link eksisterende kontroller fra kontrolbiblioteket til risikoen.
            • Design og implementer nye beskyttelseskontroller eller tekniske sikkerhedsforanstaltninger.
            • Opdater relaterede hændelsessvarprocedurer.
            • Planlæg en opfølgningsvaluering for at bekræfte kontroleffektivitet.

          Accepter risiko

          Brug denne skabelon, når omkostningerne eller indsatsen for at reducere risikoen opvejer den potentielle skade for selve truslen.

          • Hvornår bruges: Risikoen har en meget lav restscore, eller ledelsen anerkender formelt sårbarheden og accepterer de potentielle konsekvenser.
          • Hvad den gør: Genererer opgaver, der er fokuseret på dokumentation og kontinuerlig overvågning i stedet for aktiv rettelse. Det sikrer, at risikoen er officielt anerkendt, at der registreres en begrundelse, og at der er angivet en fremtidig gennemgangsdato.
          • Genererede opgaver:
            • Dokumenter grundlaget for accept af risikoen.
            • Registrer formel sign-off fra ledelse.
            • Angiv den næste gennemgangsdato for den accepterede risiko.
            • Overvåg for ændringer, der kan ændre risikostilstanden.

          Overfør risiko

          Brug denne skabelon, når din organisation ønsker at viderestille den finansielle eller driftsmæssige påvirkning af risikoen til en tredjepart.

          • Hvornår bruges: Du kan ikke reducere risikoen fuldstændigt internt, men du kan beskytte forretningen mod udfaldet.
          • Hvad den gør: Genererer opgaver, der er fokuseret på ekstern leverandørstyring eller juridiske sikkerhedsforanstaltninger, f.eks. køb af specialiseret cyberansvarsforsikring eller outsourcing af den sårbare it-proces til en certificeret tredjepartsleverandør.

          Undgå risiko

          Brug denne skabelon, når en trussel simpelthen er for alvorlig til at accepteres, og den ikke kan reduceres eller overføres tilstrækkeligt.

          • Hvornår bruges: Sårbarheden udgør en kritisk, uacceptabel fare for organisationen.
          • Hvad den gør: Genererer opgaver, der er fokuseret på fuldstændig afbrydelse af den aktivitet, der skaber risikoen. Dette kan involvere tilbagetrækning af en forældet server, deaktivering af en forældet applikation eller stoppe en specifik forretningsproces fuldstændigt.
          • Opret en risikostyringsplan for it-overensstemmelse
            Beslut, hvordan dit team skal reagere på en risiko og sætte en plan i gang. Opret en behandlingsplan for at vedhæfte en handlingsplanskabelon og starte de opgaver, dit team har brug for for at reducere, acceptere, overføre eller undgå risikoen.
           
          Indlæser
          Salesforce Help | Article