Usted estĆ” aquĆ:
Proteger datos con Copia de seguridad y restauración de Salesforce (complemento)
La función Copia de seguridad y restauración de Salesforce trata principalmente el riesgo de seguridad de pérdida de datos y metadatos resultante del "Modelo de responsabilidad compartida", donde Salesforce protege la infraestructura pero el cliente sigue siendo responsable de la integridad de sus propios registros.
Nombre de control
Copia de seguridad y restauración de Salesforce (complemento) - Servicio
Configuración recomendada
Configure y active Copia de seguridad para datos y metadatos de producción y sandbox, con configuración de alerta y copia de seguridad periódica programada.
Descripción general de control
Configure Copia de seguridad y restauración de Salesforce para las siguientes Ôreas:
- Datos y metadatos de producción
- Datos y metadatos de sandbox
- La programación de copias de seguridad se define al menos anualmente
- La alerta de fallo de copia de seguridad estĆ” activada
Cuenta de copia de seguridad propia>Nuevo servicio>Salesforce>Seleccionar tipos de servicio>Activar protección de datos continua.
Alerta inteligente: Seleccione el servicio de copia de seguridad>ficha alerta inteligente>Agregar alerta.
Riesgo de seguridad si no estĆ” configurado
El riesgo principal de no activar Copia de seguridad y restauración de Salesforce es la pĆ©rdida permanente de metadatos y datos crĆticos de negocio debido al Modelo de responsabilidad compartida, donde Salesforce mantiene la infraestructura de la plataforma pero el cliente es responsable de los datos dentro de ella. Sin una solución automatizada exclusiva, las compaƱĆas son vulnerables a la corrupción de datos desde integraciones defectuosas, eliminaciones masivas accidentales por administradores o automatizaciones maliciosas que pueden eliminar el historial de clientes.
Escenarios de amenazas
Sin una copia de seguridad periódica, un escenario de amenaza catastrófica implica una "corrupción de datos en cascada" desencadenada por una integración externa defectuosa o una "Eliminación permanente" accidental a través de un trabajo de API masiva que da como resultado la pérdida de datos.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
El riesgo aumenta para organizaciones con datos confidenciales con cambios frecuentes en datos a través de la integración y trabajos por lotes.
Mayor riesgo cuando
Datos confidenciales se almacena en Salesforce sin copia de seguridad.
Bajo o ningĆŗn riesgo cuando
Este control se puede considerar de bajo riesgo cuando se implementa uno o mƔs de los elementos siguientes:
- No se almacenan datos confidenciales en Salesforce que requieran copia de seguridad por polĆtica de la compaƱĆa
- Uso de servicio de copia de seguridad externo
Consideraciones de negocio e integración
Los clientes deben evaluar quĆ© datos realizar copias de seguridad para alinearse con sus polĆticas y cumplimiento interno, y asegurarse de que los datos confidenciales en el sistema de copia de seguridad estĆ”n protegidos.
Remediación recomendada
Realice copias de seguridad periódicas de datos de producción y sandbox en un servicio de copia de seguridad externo.
Directrices de revisión del estado de seguridad
N/D: actualmente no inspeccionado por la herramienta Revisión del estado de seguridad.

