Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Colaboración de datos de cumplimiento

          Colaboración de datos de cumplimiento

          Este control impone la eliminación inmediata de registros de participantes de usuario dentro del marco de trabajo Colaboración de datos en conformidad (CDS) siempre que un usuario se desactive o realice la transición a una función que ya no requiere acceso.

          Nombre de control

          Colaboración de datos de cumplimiento

          Configuración recomendada

          Eliminar registros de participantes antes de desactivar un usuario - Desactive un usuario de Salesforce que tenga registros de participantes de Colaboración de datos en conformidad.

          Descripción general de control

          Este control impone la eliminación inmediata de registros de participantes de usuario dentro del marco de trabajo Colaboración de datos en conformidad (CDS) siempre que un usuario se desactive o realice la transición a una función que ya no requiere acceso. Al borrar sistemÔticamente estas asignaciones de colaboración granulares, esto garantiza que el acceso a registros confidenciales se revoque completamente, evitando la exposición de datos no autorizada y manteniendo un estricto cumplimiento normativo.

          Riesgo de seguridad si no estĆ” configurado

          La falta de eliminación sistemĆ”tica del acceso a travĆ©s de Colaboración de datos en conformidad crea un riesgo significativo de sobreexposición de datos, donde los usuarios que se desactivaron o pasaron a nuevas funciones conservan visibilidad no autorizada en registros financieros confidenciales. Esta persistencia de permisos ā€œobsoletosā€ aumenta la posibilidad de brechas de datos internas y puede llevar a un grave incumplimiento normativo de mandatos de privacidad de datos como el RGPD o GLBA.

          Escenarios de amenazas

          Un empleado realiza la transición a una nueva función o departamento pero mantiene registros de participantes "obsoletos" en Colaboración de datos en conformidad porque el administrador activó la configuración para retener registros tras la desactivación en vez de purgarlos. Un actor de amenazas (o un usuario privilegiado malintencionado) que luego compromete esta cuenta, explota estos permisos inactivos persistentes para exfiltrar silenciosamente negociaciones financieras confidenciales y datos de clientes privados a los que el usuario ya no estÔ autorizado a acceder.

          Intervalo de puntuación de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones sobre el impacto del riesgo

          Aumente el riesgo dependiendo del Ɣmbito del permiso de acceso de usuario.

          Riesgo mƔs alto cuando

          El riesgo aumenta significativamente por la falta de flujos de trabajo de desaprovisionamiento automatizado, lo que deja la limpieza de registros de participantes granulares a procesos manuales propensos a errores durante la incorporación de usuarios o cambios de funciones.

          AdemÔs, la ausencia de revisiones de certificación de acceso periódicas para Colaboración de datos en conformidad garantiza que los permisos no vÔlidos permanezcan sin detectar, permitiendo a las transferencias internas conservar la visibilidad en registros financieros confidenciales mucho después de que caduque su "necesidad de saber".

          Riesgo bajo o nulo cuando

          Para minimizar el riesgo de acceso residual en Colaboración de datos en conformidad, las empresas deben aplicar la eliminación obligatoria de registros de participantes y grupos de participantes antes de la desactivación de usuarios, que se puede regular estrictamente activando el parÔmetro "Eliminar registros de participantes antes de desactivar un usuario" en Configuración general de Salesforce.

          Consideraciones comerciales y de integración

          Funciones y permisos de usuario.

          Remediación recomendada

          Implemente un marco de trabajo Colaboración de datos compatible al eliminar usuarios.

          Directrices de revisión del estado de seguridad

          N/A - No inspeccionado actualmente por la herramienta Revisión de estado de seguridad.

           
          Cargando
          Salesforce Help | Article