Usted estĆ” aquĆ:
Proteger datos con el control de copia de seguridad y restauración de Salesforce (Complemento)
La función Copia de seguridad y restauración de Salesforce trata principalmente el riesgo de seguridad de pérdida de datos y metadatos resultante del "modelo de responsabilidad compartida", donde Salesforce protege la infraestructura pero el cliente sigue siendo responsable de la integridad de sus propios registros.
Nombre de control
Copia de seguridad y restauración de Salesforce (Complemento) - Servicio
Configuración recomendada
Configure y active Copia de seguridad para datos y metadatos de producción y sandbox, con configuración de alerta y copia de seguridad periódica programada.
Descripción general de control
Configure Copia de seguridad y restauración de Salesforce para las siguientes Ôreas:
- Datos y metadatos de producción
- Datos y metadatos de sandbox
- La programación de copias de seguridad se define al menos anualmente
- La alerta de fallo de copia de seguridad estĆ” activada
Cuenta de copia de seguridad propia>Nuevo servicio>Salesforce>Seleccionar tipos de servicio>Activar protección de datos continua.
Alerta inteligente: Seleccione el servicio de copia de seguridad>ficha alerta inteligente>Agregar alerta.
Riesgo de seguridad si no estĆ” configurado
El riesgo principal de no activar Copia de seguridad y restauración de Salesforce es la pĆ©rdida permanente de datos y metadatos crĆticos para el negocio debido al modelo de responsabilidad compartida, donde Salesforce mantiene la infraestructura de la plataforma pero el cliente es responsable de los datos dentro de ella. Sin una solución automatizada exclusiva, las empresas son vulnerables a la corrupción de datos de integraciones defectuosas, eliminaciones masivas accidentales por administradores o automatizaciones maliciosas que pueden eliminar el historial de clientes.
Escenarios de amenazas
Sin una copia de seguridad periódica, un escenario de amenaza catastrófica implica una "corrupción de datos en cascada" desencadenada por una integración externa defectuosa o una "Eliminación permanente" accidental a través de un trabajo de API masiva que da como resultado la pérdida de datos.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
El riesgo aumenta para organizaciones con datos confidenciales con cambios frecuentes en datos a través de la integración y trabajos por lotes.
Riesgo mƔs alto cuando
Datos confidenciales se almacena en Salesforce sin copia de seguridad.
Riesgo bajo o nulo cuando
Este control puede considerarse de bajo riesgo cuando se implementa uno o mƔs de los siguientes elementos:
- No se almacenan datos confidenciales en Salesforce que requieran copia de seguridad por polĆtica de empresa
- Uso de servicio de copia de seguridad externo
Consideraciones comerciales y de integración
Los clientes deben evaluar quĆ© datos realizar copias de seguridad para alinearse con su cumplimiento y polĆticas internas, y asegurarse de que los datos confidenciales en el sistema de copia de seguridad estĆ”n protegidos.
Remediación recomendada
Realice copias de seguridad periódicas de datos de producción y sandbox en un servicio de copia de seguridad externo.
Directrices de revisión del estado de seguridad
N/A - No inspeccionado actualmente por la herramienta Revisión de estado de seguridad.

