Usted estĆ” aquĆ:
Control de retención de seguimiento del historial de campos
AmplĆa la retención de Seguimiento del historial de campo estĆ”ndar de 18 meses a travĆ©s del archivado externo o la actualización de Seguimiento de auditorĆa de campo, para admitir la capacidad de auditorĆa a largo plazo de cambios de datos crĆticos para requisitos de cumplimiento.
Nombre de control
Retención de seguimiento del historial de campos
Descripción general de control
AmplĆa la retención de Seguimiento del historial de campo estĆ”ndar de 18 meses a travĆ©s del archivado externo o la actualización de Seguimiento de auditorĆa de campo, para admitir la capacidad de auditorĆa a largo plazo de cambios de datos crĆticos para requisitos de cumplimiento.
Descripción
Seguimiento del historial de campos nativo purga automĆ”ticamente los datos pasados 18 meses; las compaƱĆas deben implementar procesos de exportación a S3/SIEM o adquirir el complemento Seguimiento de auditorĆa de campo para una retención de 10 aƱos en hasta 60 campos entre objetos clave.
Configuración recomendada
Defina la polĆtica de retención de archivos en Seguimiento del historial de campos: al menos 1 aƱo; programe exportaciones CSV semanales a travĆ©s del Cargador de datos o implemente Seguimiento de auditorĆa de campos para el almacenamiento automĆ”tico de Big Objects de 10 aƱos.
Impacto de seguridad
Preserva el historial de modificación de datos completo para anĆ”lisis forenses, auditorĆas regulatorias e investigaciones de amenazas internas mĆ”s allĆ” de la limitación nativa de 18 meses de Salesforce.
Repercusión de negocio
Cumple los mandatos de retención a largo plazo (HIPAA 6yr, SOX 7yr, GDPR 2yr+), elimina los procesos de archivado manual y proporciona pruebas de auditorĆa defendibles sin herramientas externas.
Riesgo de seguridad si no estĆ” configurado
La retención insuficiente de datos de seguimiento del historial de campo crea brechas en los seguimientos de auditorĆa despuĆ©s de 18 meses, lo que infringe los requisitos de cumplimiento y dificulta las investigaciones de incidentes históricos.
Escenarios de amenazas
Los auditores descubren historial de campo que falta mÔs allÔ de 18 meses durante las revisiones de cumplimiento; no se pueden reconstruir la manipulación de datos o la manipulación de información privilegiada histórica; los reguladores emiten conclusiones por controles de retención inadecuados.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
Las necesidades de retención varĆan segĆŗn la normativa (1 a 10 aƱos); los costos de almacenamiento de Seguimiento de auditorĆa de campo se amplĆan con el conteo de campos y la frecuencia de cambio; las exportaciones requieren almacenamiento externo seguro.
Mayor riesgo cuando
Industrias reguladas (financieras, de cuidados sanitarios), datos de transacciones de alto valor, cambios de campo frecuentes en objetos que contienen PII o requisitos de auditorĆa externa superiores a 18 meses.
Bajo riesgo cuando
Entornos no regulados, datos de solo lectura, actualizaciones poco frecuentes o Monitoreo de eventos integral que proporciona cobertura de seguimiento de auditorĆa alternativa.
Consideraciones de negocio e integración
Seguimiento de auditorĆa de campo preferido a las exportaciones manuales para la automatización y el almacenamiento a prueba de manipulaciones; pruebe los procesos de restauración anualmente.
Directrices de revisión del estado de seguridad
Muy recomendable.
QuiƩn se ve afectado
Gerentes de cumplimiento, auditores internos/externos, equipos legales que gestionan programaciones de retención, administradores de Salesforce que implementan procesos de archivo.

