Usted está aquí:
Clasificación de datos - Extensión del Centro de seguridad (Complemento)
Paquete gestionado de pago (Extensión del Centro de seguridad por propia) que proporciona un panel centralizado para descubrir y clasificar campos confidenciales a escala.
Nombre de control
Clasificación de datos - Extensión del Centro de seguridad (Complemento)
Descripción general de control
Paquete gestionado de pago (Extensión del Centro de seguridad por propia) que proporciona un panel centralizado para descubrir y clasificar campos confidenciales a escala.
Descripción
Permite a los administradores asignar niveles de confidencialidad (por ejemplo, Público/Privado/Confidencial) y categorías de cumplimiento (por ejemplo, PII/HIPAA/GDPR/FedRAMP) a campos a través de plantillas preconstruidas, filtros avanzados y clasificación masiva de un solo clic.
Configuración recomendada
Seleccione Clasificación de datos y defina Nivel de clasificación de datos de campo y Categorización de cumplimiento.
Repercusión en la seguridad
Identifica y protege datos confidenciales, evitando el acceso no autorizado a información crítica.
Repercusión comercial
Sin la clasificación de datos en Salesforce, las empresas no pueden identificar y proteger adecuadamente datos confidenciales como PII o información regulada, lo que lleva a mayores riesgos de infracciones, acceso no autorizado e infracciones de cumplimiento.
Riesgo de seguridad si no está configurado
Categorización de clasificación de datos de campo incompleta en la organización.
Escenarios de amenazas
La clasificación de datos incorrecta o ausente no identifica y protege datos confidenciales, permitiendo el acceso no autorizado a información crítica.
Intervalo de puntuación de CVSS estimado
Alto (7,0–8,9).
Consideraciones sobre el impacto del riesgo
Acceso no autorizado a datos confidenciales como PII, fallos de cumplimiento (por ejemplo, no conformidad de FedRAMP), amenazas internas procedentes de reglas de colaboración mal configuradas.
Riesgo más alto cuando
Grandes organizaciones con miles de campos personalizados; API/integraciones pesadas; configuraciones de múltiples organizaciones; sin política de regulación de datos.
Bajo riesgo cuando
Organizaciones pequeñas con pocos campos personalizados; todos los datos preclasificados manualmente; seguridad/cifrado a nivel de campo sólida ya existente; datos de baja confidencialidad únicamente.
Directrices de revisión del estado de seguridad
Muy recomendable.
Quién se ve afectado
Administradores de seguridad, oficiales de cumplimiento, equipos de GRC en organizaciones Enterprise/Unlimited que gestionan datos regulados (FedRAMP/CMMC/HIPAA/GDPR); empresas multiorganización que necesitan clasificación a escala.

