Risicobehandeling voor IT-naleving
Nadat een risico is gescoord, kiest uw team een strategie om het te verwerken, zoals het beperken van de dreiging, het accepteren ervan, het overdragen ervan aan een externe partij of het vermijden van de activiteit die de dreiging veroorzaakt. Elke strategie kan worden gekoppeld aan een actieplansjabloon die de beslissing omzet in een concrete set taken.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service. |
Wanneer een risico wordt geïdentificeerd en gescoord, moet uw organisatie een strategische beslissing nemen over de manier waarop het wordt afgehandeld. Om deze herstelfase te versnellen, biedt Agentforce IT Service vier kant-en-klare actieplansjablonen die zijn gecategoriseerd onder het plantype "Naleving".
Deze sjablonen komen overeen met standaardstrategieën voor risicobehandeling in de sector. Wanneer ze worden gekoppeld aan een risicorecord, genereren ze automatisch de specifieke baselinetaken die uw IT-team nodig heeft om die strategie uit te voeren.
Risico beperken (of reduceren)
Gebruik deze sjabloon wanneer u de waarschijnlijkheid of impact van de dreiging actief wilt verlagen tot een acceptabel niveau.
- Wanneer gebruiken: De risicoscore is te hoog om te negeren, maar het onderliggende IT-activum of bedrijfsproces is essentieel.
- Wat het doet: Genereert taken die zijn gericht op het identificeren en toewijzen van besturingselementen. Het vraagt uw team om bestaande beveiligingen uit uw Controlebibliotheek te koppelen aan het risico of om nieuwe beschermende maatregelen te ontwerpen en implementeren (zoals het implementeren van nieuwe beveiligingssoftware of het bijwerken van een incidentresponsplan).
- Gegenereerde taken:
- Identificeer en koppel bestaande besturingselementen uit de Controlebibliotheek aan het risico.
- Ontwerp en implementeer nieuwe beschermende controles of technische beveiligingen.
- Werk gerelateerde incidentresponsprocedures bij.
- Plan een vervolgevaluatie om de effectiviteit van de controle te verifiëren.
Risico accepteren
Gebruik deze sjabloon wanneer de kosten of moeite van het beperken van het risico opwegen tegen de potentiële schade van de dreiging zelf.
- Wanneer gebruiken: Het risico heeft een zeer lage residuele score, of leiderschap erkent formeel de kwetsbaarheid en accepteert de potentiële gevolgen.
- Wat het doet: Genereert taken die zijn gericht op documentatie en continue bewaking in plaats van actieve oplossingen. Het zorgt ervoor dat het risico officieel wordt erkend, dat er een reden wordt vastgelegd en dat er een toekomstige beoordelingsdatum wordt vastgesteld.
- Gegenereerde taken:
- Documenteer de reden voor het accepteren van het risico.
- Leg formele afmelding van leiderschap vast.
- Stel de volgende beoordelingsdatum voor het geaccepteerde risico in.
- Controleer op wijzigingen die de risicopositie kunnen veranderen.
Overdrachtsrisico
Gebruik deze sjabloon wanneer uw organisatie de financiële of operationele impact van het risico wil verplaatsen naar een externe partij.
- Wanneer gebruiken: U kunt het risico intern niet volledig beperken, maar u kunt het bedrijf wel beschermen tegen de uitval.
- Wat het doet: Genereert taken die zijn gericht op extern leveranciersbeheer of juridische waarborgen, zoals het afsluiten van een gespecialiseerde cyberaansprakelijkheidsverzekering of het uitbesteden van het kwetsbare IT-proces aan een gecertificeerde externe leverancier.
Risico vermijden
Gebruik deze sjabloon wanneer een dreiging gewoon te ernstig is om te accepteren en deze niet adequaat kan worden beperkt of overgedragen.
- Wanneer gebruiken: De kwetsbaarheid vormt een kritiek, onaanvaardbaar gevaar voor de organisatie.
- Wat het doet: Genereert taken die zijn gericht op het volledig stopzetten van de activiteit die het risico veroorzaakt. Dit kan inhouden dat een verouderde server buiten gebruik wordt gesteld, dat een verouderde toepassing buiten gebruik wordt gesteld of dat een specifiek bedrijfsproces volledig wordt stopgezet.
- Een risicobehandelingsplan maken voor IT-naleving
Bepaal hoe uw team gaat reageren op een risico en zet een plan in gang. Maak een behandelplan om een actieplansjabloon bij te voegen, waarmee u de taken start die uw team nodig heeft om het risico te beperken, te accepteren, over te dragen of te vermijden.

