Usted estĆ” aquĆ:
Copia de seguridad y restauración de Salesforce (Complemento): Control de retención
Las polĆticas de retención se pueden establecer para cumplir cualquier requisito interno establecido por su empresa para mantener la copia de seguridad de los datos.
Nombre de control
Copia de seguridad y restauración de Salesforce (Complemento) - Retención
Descripción general de control
Las polĆticas de retención configurables en Copia de seguridad y Recuperación de Salesforce eliminan automĆ”ticamente las copias de seguridad despuĆ©s de periodos definidos, lo que refuerza la minimización de datos limitando el tiempo que las copias de datos de producción permanecen en almacenamiento.
Descripción
Los administradores establecen reglas de retención global o por copia de seguridad (por ejemplo, 30 dĆas, 1 aƱo, indefinido) a travĆ©s de la interfaz complementaria. Admite programaciones de cumplimiento como la eliminación de 30 dĆas del RGPD o la retención de 6 aƱos de HIPAA, con registros de auditorĆa de eliminaciones.
Configuración recomendada
Defina la retención de datos de copia de seguridad: recomendada para 1 aƱo o basada en los requisitos de cumplimiento de la empresa. Configure en Copia de seguridad y recuperación>PolĆticas>Retención, aplicando a instantĆ”neas diarias, semanales o mensuales y semillas de sandbox.
Repercusión en la seguridad
Reduce la superficie de ataque purgando copias de datos innecesarias, evita el almacenamiento indefinido de PII y PHI y proporciona pruebas de eliminación defendibles para los reguladores.
Repercusión comercial
Reduce los costes de almacenamiento (por ejemplo, ~30% de ahorro en retención de 1 aƱo), simplifica las auditorĆas con cumplimiento automatizado y libera recursos para la gestión de datos activa.
Riesgo de seguridad si no estĆ” configurado
La violación de los principios de retención de minimización de datos para registros expone la organización a riesgos de brecha innecesarios procedentes de copias de seguridad antiguas.
Escenarios de amenazas
La retención de datos indefinida o demasiado larga infringe los principios de minimización de datos y aumenta la exposición a infracciones de datos y sanciones reguladoras; las cuentas de administrador comprometidas podrĆan exfiltrar aƱos de PII histórica.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
Las necesidades de retención varĆan segĆŗn el sector; tenga en cuenta la frecuencia de restauración y las retenciones legales que pueden requerir excepciones.
Riesgo mƔs alto cuando
La organización tiene requisitos de cumplimiento normativo para la retención de datos y no tiene una polĆtica de retención vigente.
Bajo riesgo cuando
La organización no tiene requisitos reguladores para la retención de datos.
Consideraciones comerciales y de integración
Alinee con polĆticas de retención de la organización, pruebe restauraciones desde copias de seguridad antiguas antes de finalizar periodos.
Directrices de revisión del estado de seguridad
Muy recomendable.
QuiƩn se ve afectado
Administradores de copia de seguridad, equipos de cumplimiento, auditores que revisan el ciclo de vida de los datos y devotos que gestionan presupuestos de almacenamiento.

