Você está aqui:
Classificação de dados – Controle de extensão da Central de segurança (Adicionamento)
Pacote gerenciado pago (Extensão da Central de segurança por conta própria) fornece um painel centralizado para descobrir e classificar campos confidenciais em escala.
Nome do controle
Classificação de dados – Extensão da Central de segurança (Adicionamento)
Visão geral de controle
Pacote gerenciado pago (Extensão da Central de segurança por conta própria) fornece um painel centralizado para descobrir e classificar campos confidenciais em escala.
Descrição
Permite que os administradores atribuam níveis de confidencialidade (por exemplo, Público/Privado/Confidencial) e categorias de conformidade (por exemplo, PII/HIPAA/GDPR/FedRAMP) a campos por meio de modelos predefinidos, filtros avançados e classificação em massa com um clique.
Configuração recomendada
Selecione Classificação de dados e defina o campo Nível de classificação de dados e Categorização de conformidade.
Impacto na segurança
Identifica e protege dados confidenciais, impedindo acesso não autorizado a informações críticas.
Impacto nos negócios
Sem a classificação de dados no Salesforce, as empresas não podem identificar e proteger adequadamente dados confidenciais, como PII ou informações regulamentadas, levando a maiores riscos de violações, acesso não autorizado e violações de conformidade.
Risco de segurança, se não configurado
Categorização incompleta de classificação de dados de campo na organização.
Cenários de ameaça
Uma classificação de dados incorreta ou ausente não identifica e protege dados confidenciais, permitindo acesso não autorizado a informações críticas.
Intervalo de pontuação de CVSS estimado
Alto (7.0–8,9).
Considerações sobre impacto de risco
Acesso não autorizado a dados confidenciais, como PII, falhas de conformidade (por exemplo, não conformidade com FedRAMP), ameaças internas de regras de compartilhamento mal configuradas.
Risco maior quando
Organizações grandes com milhares de campos personalizados; integrações de API pesadas; configurações de várias organizações; sem política de governança de dados.
Baixo risco quando
Organizações pequenas com poucos campos personalizados; todos os dados pré-classificados manualmente; segurança/criptografia em nível de campo forte já em vigor; dados apenas de baixa confidencialidade.
Diretriz de revisão de saúde de segurança
É altamente recomendado.
Quem é afetado
Administradores de segurança, agentes de conformidade, equipes do GRC em organizações Enterprise/Unlimited que lidam com dados regulamentados (FedRAMP/CMMC/HIPAA/GDPR); empresas de várias organizações que precisam de classificação escalonada.

