Usted estĆ” aquĆ:
Control de retención de seguimiento del historial de campos
AmplĆa la retención estĆ”ndar de Seguimiento del historial de campos de 18 meses a travĆ©s de archivado externo o actualización de Seguimiento de auditorĆa de campos, para admitir la capacidad de auditorĆa a largo plazo de cambios de datos crĆticos para requisitos de cumplimiento.
Nombre de control
Retención de seguimiento del historial de campos
Descripción general de control
AmplĆa la retención estĆ”ndar de Seguimiento del historial de campos de 18 meses a travĆ©s de archivado externo o actualización de Seguimiento de auditorĆa de campos, para admitir la capacidad de auditorĆa a largo plazo de cambios de datos crĆticos para requisitos de cumplimiento.
Descripción
Seguimiento del historial de campos nativo purga automĆ”ticamente los datos despuĆ©s de 18 meses; las empresas deben implementar procesos de exportación a S3/SIEM o adquirir el complemento Seguimiento de auditorĆa de campos para una retención de 10 aƱos en hasta 60 campos entre objetos clave.
Configuración recomendada
Defina la polĆtica de retención de archivos en Seguimiento del historial de campos: al menos 1 aƱo; programe exportaciones CSV semanales a travĆ©s del Cargador de datos o implemente Seguimiento de auditorĆa de campos para almacenamiento automĆ”tico de Big Object de 10 aƱos.
Repercusión en la seguridad
Preserva el historial de modificación de datos completo para anĆ”lisis forenses, auditorĆas reguladoras e investigaciones de amenazas internas mĆ”s allĆ” de la limitación nativa de 18 meses de Salesforce.
Repercusión comercial
Cumple los mandatos de retención a largo plazo (HIPAA 6yr, SOX 7yr, GDPR 2yr+), elimina los procesos de archivado manual y proporciona pruebas de auditorĆa defendibles sin herramientas externas.
Riesgo de seguridad si no estĆ” configurado
La retención insuficiente de datos de seguimiento del historial de campo crea brechas en los seguimientos de auditorĆa despuĆ©s de 18 meses, violando los requisitos de cumplimiento y obstaculizando las investigaciones de incidentes históricos.
Escenarios de amenazas
Los auditores descubren que falta historial de campo mÔs allÔ de 18 meses durante las revisiones de cumplimiento; no se puede reconstruir la manipulación histórica de información privilegiada o la manipulación de datos; los reguladores emiten conclusiones por controles de retención inadecuados.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
Las necesidades de retención varĆan segĆŗn la normativa (1 a 10 aƱos); los costes de almacenamiento de Seguimiento de auditorĆa de campo se amplĆan con el recuento de campos y la frecuencia de cambio; las exportaciones requieren almacenamiento externo seguro.
Riesgo mƔs alto cuando
Sectores regulados (financiero, sanitario), datos transaccionales de alto valor, cambios de campo frecuentes en objetos que contienen PII o requisitos de auditorĆa externa superiores a 18 meses.
Bajo riesgo cuando
Entornos no regulados, datos de solo lectura, actualizaciones poco frecuentes o Supervisión de eventos integral que proporcionan cobertura de seguimiento de auditorĆa alternativa.
Consideraciones comerciales y de integración
Seguimiento de auditorĆa de campo preferido sobre exportaciones manuales para automatización y almacenamiento a prueba de manipulaciones; pruebe los procesos de restauración anualmente.
Directrices de revisión del estado de seguridad
Muy recomendable.
QuiƩn se ve afectado
Gestores de cumplimiento, auditores internos/externos, equipos legales que gestionan programaciones de retención, administradores de Salesforce que implementan procesos de archivado.

