IT 규정 준수를 위한 위험 처리
위험 점수가 매겨진 후 팀은 위협 완화, 위협 수락, 위험을 타사로 이전 또는 위협을 유발하는 활동을 피하는 등 위험을 처리할 전략을 선택합니다. 각 전략은 결정을 구체적인 과업 집합으로 전환하는 작업 계획 템플릿과 연결할 수 있습니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Agentforce IT 서비스가 포함된 Enterprise, Performance 및 Unlimited Edition. |
위험이 식별되고 점수가 매겨지면 조직에서 처리 방법에 대한 전략적 결정을 내려야 합니다. 이 수정 단계를 가속화하기 위해 Agentforce IT 서비스는 "규정 준수" 계획 유형에 분류된 4개의 기본 작업 계획 템플릿을 제공합니다.
해당 템플릿은 표준 산업 위험 처리 전략에 해당합니다. 위험 레코드에 첨부하면 IT 팀이 해당 전략을 실행하는 데 필요한 특정 기준선 과업이 자동으로 생성됩니다.
위험 완화(또는 축소)
위협의 가능성 또는 영향을 허용 가능한 수준으로 적극적으로 낮추려면 이 템플릿을 사용하십시오.
- 사용하는 경우: 위험 점수는 무시할 수 없지만 기본 IT 자산 또는 비즈니스 프로세스는 필수입니다.
- 수행 방법: 제어 식별 및 매핑에 초점을 맞춘 과업을 생성합니다. 팀에 제어 라이브러리의 기존 보안을 위험에 연결하거나 새 보안 조치(예: 새 보안 소프트웨어 배포 또는 사고 대응 계획 업데이트)를 설계 및 구현하라는 메시지가 표시됩니다.
- 생성된 과업:
- 제어 라이브러리에서 기존 컨트롤을 식별하고 위험에 연결합니다.
- 새로운 보호 제어 또는 기술 보안을 설계하고 구현합니다.
- 관련 사고 응답 절차를 업데이트합니다.
- 후속 평가를 예약하여 제어 효과를 확인합니다.
위험 수용
위험 완화 비용 또는 노력이 위협 자체의 잠재적인 손상을 초과하는 경우 이 템플릿을 사용합니다.
- 사용하는 경우: 위험의 잔차 점수가 매우 낮거나 경영진이 취약성을 공식적으로 인정하고 잠재적인 결과를 수용합니다.
- 수행 방법: 활성 수정 대신 문서 및 지속적인 모니터링에 초점을 맞춘 과업을 생성합니다. 위험을 공식적으로 인정하고, 근거를 기록하고, 향후 검토 날짜를 설정합니다.
- 생성된 과업:
- 위험을 수락하는 이유를 문서화합니다.
- 경영진의 공식 사인오프를 캡처합니다.
- 허용된 위험에 대해 다음 검토 날짜를 설정합니다.
- 위험 조치를 변경할 수 있는 변경 사항을 모니터링합니다.
위험 전송
조직에서 위험이 미치는 재정 또는 운영상의 영향을 타사로 전달하려는 경우 이 템플릿을 사용합니다.
- 사용하는 경우: 내부적으로 위험을 완전히 완화할 수는 없지만, 폴아웃으로부터 비즈니스를 보호할 수 있습니다.
- 수행 방법: 전문적인 사이버 책임 보험 구매 또는 인증된 타사 공급업체에 취약한 IT 프로세스를 아웃소싱하는 등 외부 공급업체 관리 또는 법적 보장에 초점을 맞춘 과업을 생성합니다.
위험 방지
위협이 너무 심각해 수락할 수 없고 적절하게 완화하거나 전송할 수 없는 경우 이 템플릿을 사용합니다.
- 사용하는 경우: 취약성은 조직에 허용할 수 없는 심각한 위험을 야기합니다.
- 수행 방법: 위험을 유발하는 활동을 완전히 중단하는 데 초점을 맞춘 과업을 생성합니다. 레거시 서버 사용 중지, 오래된 응용 프로그램 폐기 또는 특정 비즈니스 프로세스를 완전히 중지할 수 있습니다.
- IT 규정 준수를 위한 위험 처리 계획 만들기
팀이 위험에 대응하는 방법을 결정하고 계획을 수행합니다. 작업 계획 템플릿을 첨부할 치료 계획을 만들어 팀이 위험을 완화, 수락, 전송 또는 피하기 위해 필요한 과업을 시작합니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.

