Loading
Proteger su organización de Salesforce
Revisar y gestionar conclusiones de Revisión del estado de seguridad

Revisar y gestionar conclusiones de Revisión del estado de seguridad

Utilice la vista de conclusiones de Revisión del estado de seguridad para investigar brechas de seguridad en su organización, realizar un seguimiento del progreso de la reparación y documentar controles de compensación o decisiones de riesgo.

Disponible en: Lightning Experience en Enterprise Edition y Unlimited Edition
Permisos de usuario necesarios
Para ver conclusiones, generar reportes, realizar un seguimiento del progreso de la solución y descargar reportes: Personalizar aplicación O Modificar todos los datos O Ver evaluaciones de salud
Para disponer de conclusiones, vuelva a clasificar disposiciones y elimine disposiciones: Gestionar evaluaciones de salud

El acceso a Revisión del estado de seguridad estÔ limitado a clientes de Signature Success.

Para configurar el acceso, consulte Asignar acceso a la Herramienta Revisión del estado de seguridad.

Navegar por la ficha Hallazgos

La ficha Conclusiones enumera todas las conclusiones activas evaluadas con respecto al índice de referencia de seguridad de organización de Salesforce ideal, agrupadas por gravedad.

  1. En Configuración, navegue a Evaluaciones de salud > Revisión de salud de seguridad.
  2. En la vista de reporte, desplÔcese hasta la sección de ficha y haga clic en Hallazgos.

Para filtrar y buscar resultados:

  • Fichas de filtro de gravedad: haga clic en Obligatorio, CrĆ­tico, Alto o Medio para filtrar por gravedad. La ficha Todo muestra cada bĆŗsqueda activa con conteo total.
  • Buscar hallazgos: ingrese una palabra clave para buscar entre los Id. y tĆ­tulos de los hallazgos.
  • MenĆŗ desplegable Todos los dominios: filtre los hallazgos por dominio de seguridad (como Verificación de identidad o Configuración de seguridad de sesión).
  • MenĆŗ desplegable Todos los estados: filtre por estado de recuperación: Abierto, En curso o Bloqueado.
  • Exportación: haga clic en el icono de descarga para exportar la lista de resultados.

Abrir una bĆŗsqueda

Haga clic en cualquier Id. de bĆŗsqueda (como IAC-06) o fila de bĆŗsqueda para abrir su vista de detalles.

Los detalles de la bĆŗsqueda incluyen:

Campo Descripción
Id. de búsqueda Identificador alfanumérico exclusivo (como IAC-06).
Dominio de seguridad La categorĆ­a de seguridad de alto nivel a la que pertenece el hallazgo.
Subdominio El Ɣrea de control especƭfica dentro del dominio.
Gravedad Obligatorio, CrĆ­tico, Alto, Medio o Bajo.
Estado Estado de corrección actual: Abierto, En curso o Bloqueado.
Instancias NĆŗmero de configuraciones o componentes afectados.
Descripción de amenaza Explica el riesgo de seguridad asociado con esta configuración incorrecta.
Elementos afectados Enumera los perfiles, parƔmetros o componentes especƭficos que desencadenaron el hallazgo.
Línea base recomendada La configuración recomendada por Salesforce para remediar este hallazgo.
Documentación Vínculos al artículo de Ayuda relevante de Salesforce y directrices bien arquitectadas.
Nota
Nota

Los controles obligatorios muestran una advertencia adicional indicando que deben remediarse y no pueden eliminarse.

Utilice Guardar y siguiente en la parte inferior del panel de detalles para pasar al siguiente hallazgo sin volver a la lista.

Realizar seguimiento de la rehabilitación

Realizar seguimiento de la rehabilitación le permite registrar el progreso hacia la resolución de un hallazgo. El hallazgo permanece en los conteos de gravedad activos mientras se realiza el seguimiento.

  1. Abra una bĆŗsqueda.
  2. En la sección Actualizar esta búsqueda, seleccione Seguir solución.
  3. Bajo Estado de corrección, seleccione uno de estos:
    • Abierto: no se inició ninguna acción de corrección.
    • En curso: la solución estĆ” en curso. Ingrese una fecha de resolución (obligatoria).
    • Bloqueado: la corrección estĆ” bloqueada por una dependencia o un factor externo.
  4. Haga clic en Guardar.

Los cambios de estado de la solución se reflejan inmediatamente en la barra de progreso de la solución en la pÔgina principal del reporte y en el Registro de actividad del usuario.

Disponer un hallazgo

Disponga un hallazgo para excluirlo formalmente de los conteos de gravedad activos. Descarte una constatación cuando el riesgo esté cubierto por un control externo, cuando la constatación no se aplique a su entorno o cuando haya tomado una decisión deliberada de aceptar el riesgo.

  1. Abra una bĆŗsqueda.
  2. En la sección Actualizar esta búsqueda, seleccione Buscar disposición.
  3. Seleccione un tipo de disposición:

    Al seleccionar Aceptar riesgo, estos motivos estƔn disponibles:

    • Control de seguridad compensatorio: Cubre herramientas externas (CASB/DLP/SIEM), restricciones de red, WAF, VPN/ZTNA, cifrado, controles de detective o aplicación de código personalizado.
    • Autenticación gestionada externamente: Cubre la aplicación de SSO/IdP, MFA en IdP, acceso condicional, autenticación basada en certificado o flujos de inicio de sesión personalizados.
    • LĆ­mites de exposición: Cubre sandbox/no de producto, organización solo interna, sin usuarios externos, sin integraciones de API, clausura planificada, enclave regulado o función no en uso.
    • La confidencialidad de datos no garantiza la corrección: Cubre datos no confidenciales, datos pĆŗblicos, sin Ć”mbito de PII/PHI/PCI o impacto de lĆ­mites de clasificación de datos.
    • Requisito de negocio/operativo: Cubre procesos de negocio aprobados, necesidades de experiencia de socio/cliente, obligaciones regulatorias, dependencias de ISV, integraciones entre nubes o aceptación de riesgo de ejecutivo.
    Tipo de disposición CuÔndo utilizar
    Aceptar riesgo Su organización revisó el riesgo y tomó la decisión deliberada de aceptarlo. Seleccione un motivo desde el menú desplegable, seleccione un periodo de validez (3, 6 o 12 meses) y compruebe la confirmación antes de guardar.
    Mitigado por control alternativo Un control externo (como una herramienta externa, WAF, VPN/ZTNA o MFA aplicada por IdP) mitiga este riesgo. Seleccione un motivo y compruebe la confirmación de que asume la propiedad para asegurarse de que el control externo estÔ establecido.
    No aplicable La función relevante no estÔ en uso en esta organización, o es un falso positivo confirmado. Seleccione un motivo y compruebe la confirmación antes de guardar.
  4. Haga clic en Guardar.

Los hallazgos dispuestos se excluyen de los conteos de gravedad activos inmediatamente y se trasladan a la ficha Controles personalizados.

Nota
Nota

Los controles de seguridad crĆ­ticos exigidos por Salesforce no se pueden disponer independientemente del nivel de permiso del usuario. Estas conclusiones deben subsanarse.

Gestionar hallazgos dispuestos

Las averiguaciones dispuestas aparecen en la ficha Controles personalizados. Esta ficha enumera los hallazgos que se excluyeron de los conteos de gravedad activos, junto con su tipo de disposición, quién los clasificó, la fecha de caducidad (si procede) y la fecha de última actualización.

  1. Haga clic en ficha Controles personalizados.
  2. Haga clic en el Id. de bĆŗsqueda para abrir su vista de detalles.
  3. En la sección Actualizar esta búsqueda:
    • Haga clic en Reclasificar para cambiar el tipo de disposición, el motivo o el periodo de validez.
    • Haga clic en Eliminar disposición para revocar la disposición. El hallazgo vuelve a la ficha Hallazgos con el estado Abierto.

Revisar controles de cumplimiento

La ficha Controles de cumplimiento enumera todos los controles que superaron el índice de referencia de endurecimiento de seguridad de organización de Salesforce ideal. Cada entrada muestra el Id. de control, el nombre de Control de seguridad, el Dominio y el Estado (Cumplimiento).

Haga clic en cualquier Id. de control para ver su configuración actual y la línea base recomendada.
 
Cargando
Salesforce Help | Article