Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Control de retención de seguimiento del historial de campos

          Control de retención de seguimiento del historial de campos

          Amplía la retención estÔndar de Seguimiento del historial de campos de 18 meses a través de archivado externo o actualización de Seguimiento de auditoría de campos, para admitir la capacidad de auditoría a largo plazo de cambios de datos críticos para requisitos de cumplimiento.

          Nombre de control

          Retención de seguimiento del historial de campos

          Descripción general de control

          Amplía la retención estÔndar de Seguimiento del historial de campos de 18 meses a través de archivado externo o actualización de Seguimiento de auditoría de campos, para admitir la capacidad de auditoría a largo plazo de cambios de datos críticos para requisitos de cumplimiento.

          Descripción

          Seguimiento del historial de campos nativo purga automÔticamente los datos después de 18 meses; las empresas deben implementar procesos de exportación a S3/SIEM o adquirir el complemento Seguimiento de auditoría de campos para una retención de 10 años en hasta 60 campos entre objetos clave.

          Configuración recomendada

          Defina la política de retención de archivos en Seguimiento del historial de campos: al menos 1 año; programe exportaciones CSV semanales a través del Cargador de datos o implemente Seguimiento de auditoría de campos para almacenamiento automÔtico de Big Object de 10 años.

          Repercusión en la seguridad

          Preserva el historial de modificación de datos completo para anÔlisis forenses, auditorías reguladoras e investigaciones de amenazas internas mÔs allÔ de la limitación nativa de 18 meses de Salesforce.

          Repercusión comercial

          Cumple los mandatos de retención a largo plazo (HIPAA 6yr, SOX 7yr, GDPR 2yr+), elimina los procesos de archivado manual y proporciona pruebas de auditoría defendibles sin herramientas externas.

          Riesgo de seguridad si no estĆ” configurado

          La retención insuficiente de datos de seguimiento del historial de campo crea brechas en los seguimientos de auditoría después de 18 meses, violando los requisitos de cumplimiento y obstaculizando las investigaciones de incidentes históricos.

          Escenarios de amenazas

          Los auditores descubren que falta historial de campo mÔs allÔ de 18 meses durante las revisiones de cumplimiento; no se puede reconstruir la manipulación histórica de información privilegiada o la manipulación de datos; los reguladores emiten conclusiones por controles de retención inadecuados.

          Intervalo de puntuación de CVSS estimado

          Alto (7,0–8,9).

          Consideraciones sobre el impacto del riesgo

          Las necesidades de retención varían según la normativa (1 a 10 años); los costes de almacenamiento de Seguimiento de auditoría de campo se amplían con el recuento de campos y la frecuencia de cambio; las exportaciones requieren almacenamiento externo seguro.

          Riesgo mƔs alto cuando

          Sectores regulados (financiero, sanitario), datos transaccionales de alto valor, cambios de campo frecuentes en objetos que contienen PII o requisitos de auditorĆ­a externa superiores a 18 meses.

          Bajo riesgo cuando

          Entornos no regulados, datos de solo lectura, actualizaciones poco frecuentes o Supervisión de eventos integral que proporcionan cobertura de seguimiento de auditoría alternativa.

          Consideraciones comerciales y de integración

          Seguimiento de auditoría de campo preferido sobre exportaciones manuales para automatización y almacenamiento a prueba de manipulaciones; pruebe los procesos de restauración anualmente.

          Directrices de revisión del estado de seguridad

          Muy recomendable.

          QuiƩn se ve afectado

          Gestores de cumplimiento, auditores internos/externos, equipos legales que gestionan programaciones de retención, administradores de Salesforce que implementan procesos de archivado.

           
          Cargando
          Salesforce Help | Article