Usted estĆ” aquĆ:
Copia de seguridad y restauración de Salesforce (complemento): Control de retención
Las polĆticas de retención se pueden establecer para cumplir cualquier requisito interno establecido por su compaƱĆa para mantener los datos respaldados.
Nombre de control
Copia de seguridad y restauración de Salesforce (complemento): retención
Descripción general de control
Las polĆticas de retención configurables en Copia de seguridad y Recuperación de Salesforce eliminan automĆ”ticamente las copias de seguridad despuĆ©s de periodos definidos, aplicando la minimización de datos limitando el tiempo que las copias de datos de producción permanecen en almacenamiento.
Descripción
Los administradores establecen reglas de retención global o por copia de seguridad (por ejemplo, 30 dĆas, 1 aƱo, indefinido) a travĆ©s de la interfaz complementaria. Admite programaciones de cumplimiento como la eliminación de 30 dĆas del RGPD o la retención de 6 aƱos de HIPAA, con registros de auditorĆa de eliminaciones.
Configuración recomendada
Defina la retención de datos de copia de seguridad: recomendado 1 aƱo o basado en requisitos de cumplimiento de la compaƱĆa. Configure en Copia de seguridad y recuperación>PolĆticas>Retención, aplicando a instantĆ”neas diarias, semanales o mensuales y semillas de sandbox.
Impacto de seguridad
Reduce la superficie de ataque purgando copias de datos innecesarias, evita el almacenamiento indefinido de PII y PHI y proporciona pruebas de eliminación defendibles para reguladores.
Repercusión de negocio
Reduce los costos de almacenamiento (por ejemplo, ~30% de ahorro en la retención de 1 aƱo), simplifica las auditorĆas con cumplimiento automatizado y libera recursos para la gestión de datos activa.
Riesgo de seguridad si no estĆ” configurado
La violación de los principios de retención de minimización de datos para registros expone la organización a riesgos de brecha innecesarios de copias de seguridad antiguas.
Escenarios de amenazas
La retención de datos indefinida o demasiado larga infringe los principios de minimización de datos y aumenta la exposición a infracciones de datos y sanciones legales; las cuentas de administrador comprometidas podrĆan exfiltrar aƱos de PII histórica.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
Las necesidades de retención varĆan segĆŗn la industria; tenga en cuenta la frecuencia de restauración y las retenciones legales que pueden requerir excepciones.
Mayor riesgo cuando
La organización tiene requisitos de cumplimiento normativo para la retención de datos y no tiene una polĆtica de retención vigente.
Bajo riesgo cuando
La organización no tiene requisitos reguladores para la retención de datos.
Consideraciones de negocio e integración
Alinee con polĆticas de retención de la organización, pruebe restauraciones desde copias de seguridad antiguas antes de finalizar periodos.
Directrices de revisión del estado de seguridad
Muy recomendable.
QuiƩn se ve afectado
Realizar copias de seguridad de administradores, equipos de cumplimiento, auditores revisando el ciclo de vida de los datos y devotos gestionando presupuestos de almacenamiento.

