Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Control de retención de seguimiento del historial de campos

          Control de retención de seguimiento del historial de campos

          Amplía la retención de Seguimiento del historial de campo estÔndar de 18 meses a través del archivado externo o la actualización de Seguimiento de auditoría de campo, para admitir la capacidad de auditoría a largo plazo de cambios de datos críticos para requisitos de cumplimiento.

          Nombre de control

          Retención de seguimiento del historial de campos

          Descripción general de control

          Amplía la retención de Seguimiento del historial de campo estÔndar de 18 meses a través del archivado externo o la actualización de Seguimiento de auditoría de campo, para admitir la capacidad de auditoría a largo plazo de cambios de datos críticos para requisitos de cumplimiento.

          Descripción

          Seguimiento del historial de campos nativo purga automÔticamente los datos pasados 18 meses; las compañías deben implementar procesos de exportación a S3/SIEM o adquirir el complemento Seguimiento de auditoría de campo para una retención de 10 años en hasta 60 campos entre objetos clave.

          Configuración recomendada

          Defina la política de retención de archivos en Seguimiento del historial de campos: al menos 1 año; programe exportaciones CSV semanales a través del Cargador de datos o implemente Seguimiento de auditoría de campos para el almacenamiento automÔtico de Big Objects de 10 años.

          Impacto de seguridad

          Preserva el historial de modificación de datos completo para anÔlisis forenses, auditorías regulatorias e investigaciones de amenazas internas mÔs allÔ de la limitación nativa de 18 meses de Salesforce.

          Repercusión de negocio

          Cumple los mandatos de retención a largo plazo (HIPAA 6yr, SOX 7yr, GDPR 2yr+), elimina los procesos de archivado manual y proporciona pruebas de auditoría defendibles sin herramientas externas.

          Riesgo de seguridad si no estĆ” configurado

          La retención insuficiente de datos de seguimiento del historial de campo crea brechas en los seguimientos de auditoría después de 18 meses, lo que infringe los requisitos de cumplimiento y dificulta las investigaciones de incidentes históricos.

          Escenarios de amenazas

          Los auditores descubren historial de campo que falta mÔs allÔ de 18 meses durante las revisiones de cumplimiento; no se pueden reconstruir la manipulación de datos o la manipulación de información privilegiada histórica; los reguladores emiten conclusiones por controles de retención inadecuados.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          Las necesidades de retención varían según la normativa (1 a 10 años); los costos de almacenamiento de Seguimiento de auditoría de campo se amplían con el conteo de campos y la frecuencia de cambio; las exportaciones requieren almacenamiento externo seguro.

          Mayor riesgo cuando

          Industrias reguladas (financieras, de cuidados sanitarios), datos de transacciones de alto valor, cambios de campo frecuentes en objetos que contienen PII o requisitos de auditorĆ­a externa superiores a 18 meses.

          Bajo riesgo cuando

          Entornos no regulados, datos de solo lectura, actualizaciones poco frecuentes o Monitoreo de eventos integral que proporciona cobertura de seguimiento de auditorĆ­a alternativa.

          Consideraciones de negocio e integración

          Seguimiento de auditoría de campo preferido a las exportaciones manuales para la automatización y el almacenamiento a prueba de manipulaciones; pruebe los procesos de restauración anualmente.

          Directrices de revisión del estado de seguridad

          Muy recomendable.

          QuiƩn se ve afectado

          Gerentes de cumplimiento, auditores internos/externos, equipos legales que gestionan programaciones de retención, administradores de Salesforce que implementan procesos de archivo.

           
          Cargando
          Salesforce Help | Article