Usted está aquí:
Clasificación de datos: Extensión del Centro de seguridad (Complemento)
Paquete gestionado de pago (Extensión del centro de seguridad por propia) que proporciona un tablero centralizado para descubrir y clasificar campos confidenciales a escala.
Nombre de control
Clasificación de datos: Extensión del Centro de seguridad (Complemento)
Descripción general de control
Paquete gestionado de pago (Extensión del centro de seguridad por propia) que proporciona un tablero centralizado para descubrir y clasificar campos confidenciales a escala.
Descripción
Permite a los administradores asignar niveles de confidencialidad (por ejemplo, Público/Privado/Confidencial) y categorías de cumplimiento (por ejemplo, PII/HIPAA/GDPR/FedRAMP) a campos a través de plantillas preconstruidas, filtros avanzados y clasificación masiva de un clic.
Configuración recomendada
Seleccione Clasificación de datos y defina el campo Nivel de clasificación de datos y Categorización de cumplimiento.
Impacto de seguridad
Identifica y protege datos confidenciales, evitando el acceso no autorizado a información crítica.
Repercusión de negocio
Sin la clasificación de datos en Salesforce, las compañías no pueden identificar y proteger adecuadamente datos confidenciales como PII o información regulada, lo que lleva a mayores riesgos de infracciones, acceso no autorizado e infracciones de cumplimiento.
Riesgo de seguridad si no está configurado
Categorización de clasificación de datos de campo incompleta en la organización.
Escenarios de amenazas
La clasificación de datos incorrecta o ausente no identifica y protege datos confidenciales, permitiendo el acceso no autorizado a información crítica.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
Acceso no autorizado a datos confidenciales como PII, fallos de cumplimiento (por ejemplo, no conformidad de FedRAMP), amenazas internas de reglas de colaboración mal configuradas.
Mayor riesgo cuando
Organizaciones de gran tamaño con miles de campos personalizados; API/integraciones pesadas; configuraciones de múltiples organizaciones; sin política de regulación de datos.
Bajo riesgo cuando
Organizaciones pequeñas con pocos campos personalizados; todos los datos preclasificados manualmente; seguridad/cifrado a nivel de campo sólida ya existente; datos de baja confidencialidad únicamente.
Directrices de revisión del estado de seguridad
Muy recomendable.
Quién se ve afectado
Administradores de seguridad, responsables de cumplimiento, equipos de GRC en organizaciones Enterprise/Unlimited que gestionan datos regulados (FedRAMP/CMMC/HIPAA/GDPR); empresas multiorganización que necesitan clasificación ampliada.

